官方网站 www.itilzj.com 文档资料: wenku.itilzj.com 在当前数字化潮流中,企业面对日益严峻的安全挑战,有效的安全计划显得愈发不可或缺。在这一庞大计划的重要组成中,特别需...
企业常见的欺诈威胁及防御措施
组织越来越多地将其大部分业务转移到网上,以简化客户服务流程。这些交易通过在线平台变得更加简单,而不是亲自前往某个地点支付和提货。然而,这种便利也伴随着巨...
明确涉密文件使用情况:企业文件权限控制
企业管理者在进行数据安全管控时通常只关注到文件的加密方式,却忽略了以下问题:对于企业内部文档,根据其所承载的涉密程度不同,重要程度也不相同,需要由不同涉密等级的的人员进行处理,这就需要对涉密文档和使用...
企业如何自动化收集域名资产
近期工作中遇到不少运维将内部域名发布到外部的case,导致被外部白帽子检测发现,现在问题的根源是安全团队甚至运维团队不知道公司有多少域名资产。所以急需自动化收集公司的所有域名资产。一、怎么做?和运维确...
企业信息化安全管理及其实践研究
随着信息技术的飞速发展,企业越来越依赖于信息系统和网络进行经营活动。然而,信息化也带来了一系列安全风险和挑战,如数据泄露、网络攻击等。企业面临着保护重要信息资产和维护业务连续性的任务。因此,信息化安全...
CSO说安全 | 王明博:安全平行切面架构的实践和思考
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第四届“超级CSO研修班”,于2024年1月20日圆满结营。在导师引领和课程启发下,学员们共交付15篇极具代表性的毕业论文,是各自相...
企业数据安全建设需警惕5大陷阱
我们已经生活在一个数字化的时代,那些能够从数据中获取最大价值的组织将成为最后的赢家。在数字化转型和数据民主化的发展背景下,企业开展数据安全保护刻不容缓。不过,尽管企业在数据保护方面已取得了长足的进步,...
安全方法论:安全建设参考架构体系的核心逻辑到底是什么?
如果加星标,可以及时收到推送点击文末【阅读原文】,看到一个完整的安全系统本文1024字,阅读时长4分钟,文章版本:V1.0你好,我是你的朋友晓兵。又到了周四的时间,这里是锐安全《安全到底》栏目的第16...
如何保障日志完整性;JS代码深度混淆 | FB甲方群话题讨论
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 230期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您...
【甲方安全建设】DevOps初体验
由于微信公众号推送机制改变了,快来点个关注不再迷路,谢谢大家!免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责...
企业架构全景图与数据架构设计
一、企业架构全景图TOGAF(The Open Group Architecture Framework)是一个工具集、术语集和流程集,提供了一个全面的方法来开发企业架构。TOGAF的中心是一个被称为...
怎么有效申请网络安全预算?
2000年前,古罗马的战车在驰道上奔驰,此时战车的轮距等于两匹马并排所需的空间,约为4.85英尺。 此一轮距,不仅仅为古罗马奠定了道路的宽度,也影响了后世英国马车的宽度标准;当第一辆电车诞生于英伦之岸...
128