目录:篇一:浅谈root账号安全管理篇二:供应商及人员安全管理篇三:职业欠钱理解的安全运营篇四:测试环境安全管理漫谈篇五:流量层检测的未来何去何从?篇六:安全资产管理篇七:操作系统补丁管理与代码扫描工...
公司网络信息系统的安全方案设计书
XX 公司网络安全隐患与需求分析1.1 网络现状公司现有计算机500余台,通过内部网相互连接与外网互联。在内部网络中,各服务部门计算机在同一网段,通过交换机连接。如下图所示:1.2 安全隐患分析1.2...
什么是真正的红队,以及如何组建红队!
背景Randori公司发表了一篇产品概念宣传科普文,是关于如何组建招聘红队人员的方法论。这些对于红队的见解和认知都非常棒,符合笔者的很多观点。笔者翻译一下文章的关键内容,强烈推荐给所有的读者!文字内容...
FreeBuf甲方群话题讨论 | 聊聊企业攻防实战演练
上期我们讨论了企业HW的相关问题,感兴趣的读者可以回顾。随着今年HVV的日益临近,本期话题继续围绕攻防演练展开讨论。1.有人认为,如今的攻防实战演练应该常态化进行,要在不知不觉中开展,才能真正对安全“...
内部人员威胁的分析和防护措施
安全界从来不缺话题,当人们谈论着最新的strusts2漏洞、方程式漏洞、DDOS攻击、勒索软件的时候,人们似乎有意无意的更为关注来自外部的攻击。的确,由于外部攻击的种类繁多,攻击更为频繁和持续,因此获...
从0到1之安全运营如何做好监控?| FreeBuf甲方社群直播回顾
多数企业由于缺乏安全攻防对抗能力、大量数据处理能力、安全智能分析能力、有效协同能力等原因,企业内部的安全运营基本处于起步阶段。而对于企业来说,安全运营落地实践是一个持续的过程,中间面临的各个环节都需要...
网安强中强星阑篇:《企业API安全防护体系建设》
为聚焦数字安全,探寻创新方向,强调落地方案,务实于供需对接,自4月18日起,由安在举办的“网安强中强——2022(第二届)数字安全创新实践直播大赛”在线上如火如荼地进行。此次直播议题覆盖数...
如何正确“过密评”?
2022年,“密评”(即“商用密码应用安全性评估”)成为了各行业关注的热词。在《密码法》的要求下,在国标《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)的指导下,各地各行业...
虚拟CISO会成为中小企业安全建设的“催化剂”吗?
当前,网络安全风险加剧,网络安全人才缺口不断加大,这意味着即便是中小型企业也亟需物色合适的人才承担CISO(首席信息安全官)角色,以统筹领导网络安全相关工作。不过,由于安全专业人才的缺失以及高昂的聘用...
体系建设中的道法术器势
“道法术器势”是《道德经》中“以道御术”的延伸,被总结为:“道以明向,法以立本,术以立策,器以成事,势以立人”,同样也可以作为企业信息安全体系化建设工作的指导思想。安全组织通过确认企业的安全需求,建立...
Hobby 某科技公司信息安全负责人《数据安全治理那些事》 | 安世加沙龙第33期
点击蓝字关注我们关注安世加 (asjeiss)公众号稍后获取授权PPT下载链接2022年4月22日,由安世加主办的第三十三期沙龙之数据安全在线上成功举办!本次沙龙共吸引了近300位安全专家,安全负责人...
全行业都在担忧的云安全,有什么好办法?
从2006年Google提出云计算开始至今已过去11年,前几年业界还在讨论云计算浪潮何时到来,时至今日云计算已经渗透到了各个行业。报告显示,未来五年向云上转移将会直接或间接影响超过1万亿美元的IT开支...
128