--------------------------------------------------------------- 本文题干阅读时间推荐15min,思考时间:若干 ------------...
浅谈资产-安全-管理之应用篇:对症“下”药
大家都认可了资产和漏洞的基础能力价值,因而逐步开始对资产和漏洞进行集中、完整、跟踪变化的管理模式。具体到应用层面,我们需要关注如何将资产与漏洞的管理纳入网络安全防护的体系中。 我们都知道,网络资产攻击...
收藏 | 30张经典的企业业务架构图
在TOGAF的世界里面,所有的架构思想都可以通过下面三种类型的图形进行表示。目录(Catalogs)矩阵(Matrix)图 (Diagram)其架构图的本质就是用来进行沟通交流,通过架构图和业务团队进...
前端AES加密算中高危吗;企业内部用中间人解密靠谱吗 | FB甲方群话题讨论
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 218期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您...
关于企业信息化的53条大实话
1 人们常说汽车就是件花钱的事,买车要钱,加油、保养、维修、上保险、过路费、停车费等等都需要钱,用车带来便利的同时都有相应的花费;那么其实信息化也一样,系...
企事业单位是如何发生数据泄密的?该如何应对?
数据安全是众多企事业单位关心的重要话题,由于大量机密数据以电子文件的形式存在,其传播的方式多种多样,导致数据泄露防不胜防。通常泄密的途径有哪些?如何才能确保数据安全不泄密? 泄密途径 常见的数据泄密有...
中小银行业务连续性管理体系建设之感悟
业务连续性管理是企业全面风险管理的重要组成部分,其核心是通过建立一整套管理过程和控制手段来保障当发生重要业务运营中断事件时,组织在可接受的时间范围内可以维持预定的业务能力。业务连续性管理可应用于各行各...
全量安全资产管理-进阶实践|大湾区金融安全专刊·安全村
序言每一个做安全资产管理的同学都有一个终极梦想,那就是掌握所有信息资产。为什么要掌握所有的安全资产呢,因为做防守的同学们有一个逻辑,掌握全量资产才有可能掌握资产上的风险和隐患。为什么说是梦想呢?每一代...
如何保护电子邮件免受网络攻击?
日本最大电信服务提供商NTT公司的一篇博客文章上写道,根据Verizon的数据泄露调查报告,对41686起安全事件和2013起数据泄露进行的研究表明,94%的恶意软件通过电子邮件传播。电子邮件在工作及...
精准投送的钓鱼邮件让员工屡屡中招 教你一招制敌
网络钓鱼,虽老生常谈,但这种“古老”的攻击方式至今活跃且“卓有成效”,它对个人和组织带来的危害从信息泄露到核心数据丢失,乃至资产受损,伤害都是巨大的,而且钓⻥邮件是针对企业员工进行的最常用攻击⼿段之一...
给网络责任和数据泄露买保险有用吗?
随着网络安全威胁和攻击的数量不断增加,组织在保护其业务和客户数据方面的需求越来越高,在技术和金钱方面的付出也越来越高。当下,美国数据泄露的平均成本已升至944万美元,是全球平均435万美元的两倍多,因...
安全运营中的误报
误报/FP是false positive的缩写,假阳性,表示被检出有问题,但是实际上却没问题 在甲方呆过的同行对误报应该不会陌生,这两天看到国外安全同行写的一篇文章,比较有意思,分享给朋友们。 一些定...
128