网络钓鱼是网络犯罪分子侵入网络的最有效方法之一。为什么?很简单。正如社会工程专家 Stephanie Carruthers 直言不讳地说的那样,“它很有效。”很容易认为高级防火墙和高端加密足以保证组织...
网络安全中的心理韧性
本文阅读大约需要5分钟;今天分享的这篇文章来自于全球知名网络安全培训公司OffSec,大家熟知的Kail和OSCP认证均来自于这家公司,笔者对于该文章创作背景的理解是OffSec在2024年为促进北美...
增强中小企业网络安全意识若干建议
建议1:定期对员工进行教育和培训人为错误仍然是数据泄露的主要原因之一。根据Verizon 2024 年数据泄露调查报告,68% 的网络安全漏洞是由人为错误造成的。强调定期对所有员工进行培训的重要性。小...
安全加固必须要有可人读的基准文本而不是傻瓜式的黑箱工具
继续说加固基准。 要讨论加固基准,绕不开 CIS 编制的CIS Benchmarks,因为很长时间内,CIS Benchmarks 是唯一成体系的基础设施加固实践指南。 参照 CIS 编制加固基准的组...
第2章人员安全和风险管理的概念(二)
这是晓霖的第 5 篇文章嗨,你好,我是晓霖。(认真备考CISSP中)写这篇的意义在于自我备忘。【全文大概2000字,阅读需要10分钟左右】2.3社会工程 社会工程之所以如此有效,因为我们是人类。2....
企业数据泄露安全演练(分享)
感谢关注我们 该文章主要分享作者在XXX企业内部做的一次【数据泄露安全演练】,涉及演练背景、目的、演练流程、剧本设定、预期行为、结果等等。 以下是完整的演练方案,有不足的地方希望大家指出!! 需要原版...
为什么员工网络安全培训很重要
在数字互动和技术进步占主导地位的时代,采取强有力的网络安全措施的必要性怎么强调也不为过。随着组织越来越依赖数字平台进行日常运营,网络威胁的风险变得更加明显。在这种情况下,员工在维护网络安全方面的作用变...
工作场所网络安全10最佳实践
在当今的数字世界中,当信息以电子方式保存和传输时,在工作场所提供强大的网络安全措施至关重要。网络威胁一直在增长,企业必须保持警惕,以保护其敏感数据、金融资产和声誉。实施良好的网络安全措施可以大大降低数...
如何在政企环境中主动发现入侵迹象?
本文阅读大约需要3分钟;“如何在政企环境中主动发现入侵迹象?” 老外把这个叫做“威胁狩猎”,这也是政企主动防御的核心问题。根据笔者在国内政企多年的安全实践,总结为以下六个步骤(仅供参考):编号内容描述...
网络资产隐患丛生 攻击面管理如何化解
随着云计算、大数据等新一代信息技术与实体经济的加速融合,企业的IT基础设施变得越来越复杂,企业的信息系统不再局限于本地部署,云、容器、物联网等体系架构的复杂化导致组织面向公众的数字资产不断扩展,衍生出...
小型企业网络安全完整指南
即使是最小的企业也可能成为网络犯罪的目标,网络威胁日益影响各种规模的组织。您准备好抵御日益增多的网络威胁了吗?如果您是小企业主,那么了解网络安全的重要性以及保护数据、客户和公司声誉所需的步骤至关重要。...
CISO反复踩坑的七大风险管理认知错误
无论企业规模大小,网络风险的增加都意味着CISO不仅要考虑传统的技术防御,还必须发展出一套综合性的、前瞻性的风险管理体系。这个体系不但要能够抵御现有威胁,还要具备足够的灵活性,以应对未来的未知攻击。有...
128