在第一篇避坑指东中,笔者介绍了某个大型信息化项目在甲方内部的两层组织结构:第一级的项目统筹组织部门(一级甲方)和第二级的用户部门(二级甲方),以及两者之间尤其是二级甲方应如何恰当控制两者之间的边界,承...
企业信息安全管理工作的「ATT&CK」——十个痛点和应对之四十招
作者:朱模卿,15年以上企业网络安全管理经验,曾担任阿里巴巴集团安全团队运营负责人、艺龙网和VIPKID等公司网络安全负责人,在网络安全攻防、安全产品研发、数据安全、安全合规和审计等方面有一定的经验。...
敏感信息清理、供应链安全风险排查
敏感信息清理操作建议(如果内网被攻破,攻击方会到处去翻查对自己有用的信息):1.个人电脑、个人管理的服务器、个人网盘、个人的公网邮箱及办公邮箱,个人GITHUB、个人即时通讯工具上存储的、个人手机上任...
信息安全漏洞事件响应管理制度
1、总则1、目的为做好应对网络与信息安全漏洞事件的响应效率,提高应急处理能力,降低安全风险,结合本公司ISO27001信息安全管理体系制度,制定本管理制度。2、适用范围本制度适用于XX有限公司及下属公...
关于网络攻击面,企业应该仔细思考的10个问题
网络攻击面已经成为现代企业的安全领导者重点关注的防护领域,根据Censys公司最新发布的《2023年企业安全领导力状况调查报告》数据显示,几乎所有(93%)的受访CISO都表示遭受过一次以上的网络攻击...
中小企业构建高效的安全运营策略思路
乙方的安全专家会从多个角度向甲方阐述安全运营的重要性,例如威胁狩猎、APT、态势感知等等角度。但是吧,注重这些高端安全问题的甲方毕竟还是少数,例如我的上家公司,乙方来跟我讲 APT,实际上我内心是非常...
企业关于网络攻击面应该思考的十个问题
研究人员同时发现,尽管很多企业已经开始高度关注网络攻击面的监测与管理,但是对自身网络攻击面的了解程度却远远不够。持续而准确地理解攻击面绝非易事,企业在正式开展攻击面管理工作之前,应该仔细思考以下10个...
上网策略、无线网接入安全
上网策略操作建议:1.办公终端:应在AC上对上网策略做限制,没必要的协议及服务应予关闭(包括teamview、telnet、VNC等);能上网的终端不应同事能连生产网;2.办公服务器:特殊访问(需求开...
外部攻击面管理产品选型的六个关键问题
随着企业数字化转型的深入,企业影子IT和资产暴露问题日趋严重,在网络安全行业流行了几十年的被动式网络防御方法正在被主动安全方法取代。因为无数安全事件证明,被动式防御往往防不住重大攻击,平均检测和响应时...
那些已经背锅的CISO都说了些什么?
近年来,针对顶级网络安全专业人士的最新法律诉讼在信息安全界引起了震动,引发了大量安全从业者的恐惧。他们担心在突发的网络安全事件中,在混乱状态下做出的错误决定很有可能会使其失去工作、损失财产甚至失去自由...
云企 | 企业风险有对策
互联网、大数据的飞速发展,为企业的经营发展带来了很多便利,但在企业发展越来越依赖互联网技术时,各种网络安全问题也层出不穷,比如数据泄露,勒索软件,安全漏洞等,对企业造成了不小的威胁。一旦网络受到恶意攻...
企业信息安全落地实践指南手册
博文菌今天看到一则新闻说:Malwarebytes 的报告显示,全球勒索软件攻击呈现上升趋势。该研究显示,从 2022 年 7 月到 2023 年 6 月,攻击数量大幅增加,其中美国首当其冲。该组织指...
128