0x00 Referer 个人学习笔记,摘录于美团基础安全负责人 赵弼政/职业欠钱,详情请 点击查看0x01 安全运营是什么? 运营就是对运营过程的计划、组织、实施和控制,是与产品生产和服 务创造密切...
一位网络渗透测试专家给企业的5条忠告
Nick Merritt是Halo Security公司主管安全产品和服务的副总裁,他已经负责并领导开展了超过300次的网络安全渗透测试工作。通过在各类企业中的大量安全性测试实践,Nick Merri...
证券公司怎么做业务安全|证券行业专刊·安全村
涛总约稿,我一下子就想到了这个题目。为啥呢?因为自从加入证券行业以来,我就一直在思考这个问题。过往我的主要从业经历在科技行业,有做业务安全的经历和意识,加入一个崭新的行业以后,就一直在思考、琢磨、找不...
数字经济时代,企事业单位该如何解决数据泄漏问题?
数字化时代,数据赋能千行百业,数据泄露问题也随之而来。过去一年里,“数据泄露”层出不穷,其中有百事可乐、丰田汽车这样的老牌大厂,也不乏B站、Twitter之类的新兴互联网企业。据Proxyrack给出...
从安全合规信息系统备案的角度看资产管理需求
在网络安全等级保护测评中,需要对测评对象所包含的资产进行梳理,形成《网络安全等级测评调研表》以能够支撑测评工作的顺利开展。《网络安全等级测评调研表》包含如下13张资产识别表:表1-系统基础信息表包含定...
选择成为CISO的七个理由
CISO的全称是“首席信息安全官”,随着企业组织对网络安全工作的重视程度不断提升,CISO也逐渐受到众多企业的接受与认可。但是在实际工作中,CISO们在很多时候还是会处于弱势位置,并面临种种困难和挑战...
网络危机管理挑战分析与能力建设
摘要:伴随着重大网络安全事件的频繁发生,网络安全已从 IT 专家关注的技术问题逐渐演变为国际安全和国家安全课题。从安全视角来看,网络危机是由重大网络安全事件引发的、常规技术响应不足以应对、需要在有限时...
中小企业增强SaaS安全性的四个步骤
尽管2022年全球经济波动、企业安全预算紧张,但软件即服务 (SaaS)市场仍处于上升趋势。据Gartner 预测,随着2023年越来越多企业选择在其IT堆栈中增添SaaS 平台,SaaS ...
CISO必须知道的安全管理五大基线
在当今这个瞬息万变的世界中,CISO需要了解他们的安全计划和战略是否能够跟上不断变化的威胁形势。以下是任何组织的CISO都应该了解并用来衡量其安全策略有效性的5大基线。《指标宣言》描述了BOOM框架(...
关于企业漏洞管理实践的探讨
2020年,突如其来的新冠疫情给全世界带来了巨大的挑战,同时也促使很多产业快速发展,例如远程办公、视频会议、在线教育、远程购物等。这些产业既有基于传统行业进行数字化转型,也有伴随着 5G、云、AI 等...
健康医疗数据安全服务体系建设思考
健康医疗数据是国家重要基础性战略资源。随着健康医疗数据应用、“互联网+医疗健康”和智慧医疗的蓬勃发展,健康医疗数据在全生命周期各阶段均面临着越来越多的安全挑战,安全问题频发。为此,需要高度重视健康医疗...
关于网络安全,高层需要了解什么?
本文摘自《英国NCSC董事会网络安全工具包》,有兴趣的朋友可以在文末获得下载链接。 关于网络安全,需要了解什么?关于网络安全有三个常见的神话。了解它们不正确的原因将帮助您了解网络安全的一些关键方面。误...
128