今天的聊的主要是漏洞修复的测试和发版以及业务测试和流程优化部分,在企业内部修复的过程中,这两点应该是在整个漏洞修复生命周期中占比最长的流程,一方面是因为在很多企业中,这些涉及到其他部门,跨部门之间的沟...
备份受到攻击:如何保护备份
勒索软件已成为一种高度协同且无处不在的威胁,传统防御措施已越来越难以抵御。如今,勒索软件攻击最初瞄准的是最后一道防线——备份基础设施。在锁定生产环境之前,网络犯罪分子会先窃取备份数据,以削弱被攻击者的...
CISO的恶梦:主流大模型压力测试中一致选择勒索或杀死企业高管
GoUpSec点评:除了向政府告密,泄漏敏感信息外,主流大模型居然会主动精心策划针对企业高管的勒索攻击,“AI内奸”和“AI间谍”正成为人工智能时代企业的头号内部威胁。在一项刚刚发布的研究中,Anth...
护网奇谈 · 牛马实录篇——日报写我拦截成功,工资说我没来过
01|凌晨 00:47,领导说:“我先休息了。”夜已深,整栋办公楼只剩下 SOC 安全运营中心的灯还亮着。值班间的显示器切换着告警面板,交换机的指示灯闪烁着疲惫的节奏,空气中弥漫着泡面、咖啡、和压力一...
中小企业必读:抵御毁灭性DDoS攻击实战指南
在当今数字时代,网络形象已不仅是网站或社交媒体资料,更是数字名片、声誉核心及主要联络媒介。然而这种高可见性伴随着严峻风险——其中最值得警惕的是DDoS攻击(分布式拒绝服务攻击)。简单来说,这种攻击通过...
技术干货 | 企业安全体系架构实践之道(四)
前言作者:武天旭,注册信息安全专家,CSDN安全博客专家。我本科毕业后的第一家公司是安全行业内非常有名的一家乙方公司,但入职后我才发现,乙方的工作并不是我想象的类型,同时它的离职率也非常高,原因就不多...
企业安全运营实践:四个阶段实现风险处置的快和准
作者简介--------------------------------------------------------李宗晖,现任某企业安全架构师,攻防团队负责人,专注实战化信息安全对抗。曾任某网络...
小型企业的信息安全小提示
企业面临着无数可能对其运营造成损害的信息安全风险。信息安全威胁瞬息万变,随时可能出现未知的新威胁。尽管如此,以下是近年来观察到的一些主要网络安全威胁:网络钓鱼攻击:网络钓鱼是指在电子通信中伪装成可信实...
诸子云|甲方:怎么看阿里云核心域名被拖走?安全预算被砍或0安全预算,如何活下去?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、甲方项目等方面...
小型企业面临的三大网络安全威胁
在充斥着极其复杂的网络攻击的网络世界中——包括对软件供应链的有组织的攻击、国家指挥的对未发现的漏洞的利用以及对人工智能 (AI) 的新型恶意使用——小型企业被迫优先考虑不同类型的网络攻击:能够成功突破...
从阿里云域名劫持事件看咱们网络安全的自主可控之路
分享网络安全知识,提升网络安全认知!让你看到达摩克利斯之剑的另一面!“自主可控是一项长期的事业,没有终点。”大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索身边的人、事和物。上周五,也就是20...
《网络数据安全管理条例》中的风险评估要求,企业必须知道的5件事
安小圈第686期数据安全 · 风险评估网络安全关乎国家安全,数据安全更是核心战场,最近发布的《网络数据安全管理条例》(2025年1月1日施行)中,“风险评估”被频繁提到16次,首次系统化明确了数据安全...