1、 定义不同信息安全风险评估:参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。网络...
使用零信任理念来缓解OWASP API安全性威胁
API形式与安全趋势伴随着全球数字经济的浪潮,API已然成为企业数字化转型中连接万物的”钥匙”,可预见API数量将爆炸式增长。与此同时,API攻击也越来越高频出现,对任何一家企业来说又需关注一项新的安...
实现靠谱零信任的五个阶段
“零”信任就是“无”信任,作为代表着“缺乏”的概念,零信任可谓是无处不在了。试水零信任项目的公司遭遇了各种挑战,却忽视了零信任方法原本的目标。零信任方法旨在以持续自适应的显式信任替换掉广...
防火墙审查审计清单
预审清单审查以前的工作记录和审计报告。获取与防火墙评估相关的互联网政策、标准和程序。收集当前网络图并评估防火墙拓扑。确定所使用的防火墙的类型和版本。明确安装防火墙的目的。确定支持防火墙的操作系统。列出...
【商密测评】商密测评 物理和环境安全(基本要求、测评要求、测评对象、注意事项、推荐应用、密评改造、测评指导、典型产品、证据截图)
商密测评 物理和环境安全(基本要求、测评要求、测评对象、注意事项、推荐应用、密评改造、测评指导、典型产品、证据截图)1.基本要求GB/T 39786—2021 《信息安全技术 信息系统密码应用基本要求...
【等保测评】网络安全等级保护测评 安全物理环境
网络安全等级保护测评 安全物理环境概述网络安全等级保护S3A3安全物理环境中主要包括以下10个部分:物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、...
【等保测评】网络安全等级保护测评 安全计算环境之操作系统(Linux)
网络安全等级保护测评 安全计算环境之操作系统(Linux)概述网络安全等级保护S3A3安全计算环境之操作系统(Linux)中主要包括以下11个部分:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范...
浅谈通保中互联网云服务平台符合项评测如何填写
对我们小的安全服务测评机构来说,接触最多的通保也就是门户综合网站、信息社区服务系统和网络交易系统。互联网云服务平台接触则较少,因此对于其中的一些测评项会感到困惑,今天我摘几条最容易困惑的点拿出来说说,...
基于零信任构建云原生安全底座
在2023年RSA大会上,来自SUSE NeuVector的高级安全工程师Tracy Walker为我们分享了一种在K8S环境中阻止0Day攻击的透明(对业务和环境无影响)方法——零信任原则,并且使用...
荐读丨NIST发布全球首批后量子安全加密标准
在量子计算不断发展的今天,维护网络安全的手段需要全面革新。据《自然》报道,8月13日,美国国家标准与技术研究院(NIST)正式发布了全球首批3个后量子加密标准,以保障互联网通信免受量子计算机攻击。从2...
风险、回报和现实:企业对公共云的看法是否发生了变化?
公共云现在构成了企业 IT 环境的主体。根据2024 年 Statista 数据,73% 的企业使用混合云模式,14% 的企业使用多个公共云,10% 的企业使用单一公共云解决方案。多个和单个私有云占剩...
新政【专题】解读 | 老烦读《网络数据安全管理条例》连载_6
安小圈第524期【新政】专题解读:《网络数据安全管理条例》_6非官方不专业版版权所有,转发请注明出处3.4 网络数据跨境安全管理《数据安全法》第十一条提出“国家积极开展数据安全治理、数据开发利用等领域...
387