据 Searchlight Cyber称,93%的CISO担心暗网威胁,近72%的CISO认为网络犯罪分子的情报对于保护他们的组织和提高网络安全来说“至关重要”。 报告调查结果显示,大多数C...
【技术分享】企业建设DevSecOps流程梳理
近些年DevSecOps的推广不断深入、很多大厂也在推进或已经完成这类标准化的升级。本人在实施过程中,读了很多文章、看了很多乙方厂商的实施方案,最终准备以自己的角度来将一下DevSecOp...
红队服务帮助保护组织网络资产的3种方式
红队服务通过引入安全专家团队(通常是道德黑客和渗透测试专家)来帮助您测试企业的安全防御。该团队会找出您的技术和人类防御中的弱点,努力寻找他们可以利用的漏洞。现实世界中的攻击者正在寻找进入和利用这些弱点...
27页PPT | 银行数字化体系规划建设方案
(本材料来源网络,版权归原作者所有,由数据学堂整理编辑)<END>大家都在看:1、大数据能力平台建设方案(PPT)2、数据分类分级方法、标准及应用实践3、华为数字化转型:从战略到执行(PP...
最佳CISO如何提高运营弹性
过去三年一直受到动荡变化的推动——尤其是在涉及组织的技术结构方面。意想不到的全球大流行大大加速了数字化转型 (DX) 和无国界劳动力,迫使企业快速推进他们原定需要数年才能完成的项目。这些长达数年的项目...
7条识别和缓解人工智能网络钓鱼活动的指导方针
ChatGPT等有效的自然语言处理工具的出现,意味着是时候开始了解如何加强对人工智能支持的网络攻击的防御了。大型语言模型(LLMs)的自然语言生成功能非常适合网络犯罪最重要的攻击载体之一:网络钓鱼。网...
关于企业日志脱敏治理的经验之谈
文:黄韦博 裴玲在个人信息保护越来越受重视的当下,国家数据安全管控力度也不断加强,尤其是对金融单位的管理要求也更加严格。本文是从快速治理的角度出发,分享基于日志管理平台所做的企业日志脱敏治理经验。治理...
如何防止员工盗窃数据?
前员工可能企图通过暗网出售前雇主的帐户凭据。现任员工可能录下首席执行官的机密演讲内容,然后将录音链接发送给外部媒体。现有员工可能与第三方共享客户名单,然后客户名单被出售给竞争对手。这些是员工队伍安全提...
安全范儿技术沙龙|复杂场景下的业务安全建设
3月30日14点,第九期安全范儿技术沙龙来袭。在此,感谢各位安全从业者、白帽子、安全爱好者等,对「安全范儿」沙龙一直以来的关注和支持! | /★本次沙龙我们邀请到来自微软业务安全团...
数据安全星熠案例 | 企业HR机密信息的大数据隐私计算应用案例
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接随着“数据作为新型生产要素”理念的推广和数据要素市场化的发展,如何保障数据共享、数据开放、数据交易的数据资产流通平台...
基于攻防演练的检测防御体系建设思考
关注我们带你读懂网络安全01当前攻防态势 在目前实战型攻防演练日益常态化的的趋势下,攻击方与防守方互相博弈。攻击方的攻击手段和技术更加多样化,从传统的以渗透测试为主的边界突破...
信息安全建设的整理
序言 企业在信息安全建设过程中必须遵循国家法律法规的要求,这些法律法规有:网络安全法、数据安全法、个人信息保护法、关键信息基础设施安全保护条例、网络安全等级保护条例等等。 信息安全建设过程中同时需要做...
128