本文2019年首发于“安全村”,本次发表时略有修改。在创作过程中,得到好友唐勤、姚飞、杜宏保、王军军的指正,在此一并谢过。想写这个话题很久了。自己以前有很长时间的大团队工作经验,看各位大佬探讨交流大公...
内鬼难防!减少混合环境中内部威胁的十佳实践
Covid-19大流行永远地改变了我们的工作方式。尽管部分员工在限制放宽后立即重返办公室,但许多员工仍希望继续远程工作。根据Gartner的调查数据显示,60%的知识工作者是远程办公的,至少18%的人...
2023年IT领导者将面临的9大挑战
文末整理了6个G的数字化资料包,欢迎领取下载作者:Paul Heltzel编译:帆软数据应用研究院-grace全文共4468字,建议阅读12分钟经济的不确定性、本已紧张的人才市场中的新力量以及不断上升...
企业蓝军的意义和价值
前言甲方从业人员,目前做企业蓝军相关工作,浅谈下自己对企业蓝军的工作内容和价值思考。刚入职的时候,在内部做了一次主题为《企业蓝军的意义与价值》的分享,近两年的工作过去了,现在再看看那次分享的PPT,有...
CISO会成为优秀的管理层成员的价值和意义
正如我之前所讨论的,过去三年创造了一个完美的风暴局面,对我们如何看待网络安全产生了持久的影响: 数字化转型明显提速。项目因大流行和远程一切而起飞——工作、制造、医疗保健,你能想到的——成为企...
如何创建企业操作技术(OT)网络安全计划
随着网络安全重要性的日益上升,许多组织正在考虑实施操作技术(OT)网络安全计划来提升其安全态势。有无数的专家和文献可以帮助企业建立一个IT网络安全计划,但对于OT网络安全来说,情况不容乐观。OT包括一...
【期刊精选】量子自然语言处理算法在金融领域的应用探析
2022 · October量子自然语言处理算法在金融领域的应用探析作者简介:吴 永 飞:男,博 士,高 级 工 程 师,主 要 研 究 方 向:金 融 科 技。王 彦 博:男,博...
安全数字化建设|科技创新型企业专刊·安全村
近年来,各行各业都在如火如荼开展数字化转型建设,上到国家层面,十四五规划明确提出要“加快数字化发展,建设数字中国”,下到企事业单位如华为、美的等等..数字化能力建设都已明确作为企业核心战略投入,在这股...
行业安全解决方案 | 能源行业如何在新时期建设新安全?
伴随5G、人工智能、大数据、云计算等新技术的蓬勃发展,数智化成为传统电力能源转型发展的重要方向。与此同时,伴随着能源行业数字技术与电力技术、业务生产的愈发深度的融合,新时期的能源行业网络安全形势有了新...
九维团队-蓝队(防御)| 以攻防之道论企业防御
背景描述未知攻,焉知防。攻防演练自开展以来一直贯彻的核心便是红队与蓝队之间的技术交流,互相攻防。随着技术的不断突破,攻击方的手段操作层出不穷,防守方不仅要适应红队的攻击视角,还要熟悉攻击的手法和“套路...
我们是如何大幅度降低安卓客户端网络投诉的(上)
一、背景随着移动互联网的发展,客户端网络优化已经成为移动互联网开发过程中不可或缺的一环。然而,实际开发中,我们面临着严峻的挑战:由于受到网络环境和用户设备等多种因素的影响,客户端网络请求经常会受到严重...
企业安全与社会工程学的碰撞
一、简介众所周知,社会工程学是社会工程师通过各种手段(包括伪装)成你经常接触的同事、同学、好友、校友等手段,逐渐获取你或者公司其他同事的认可,最终获取到很多权限实施他们的计划。其中,就存在不少通过伪装...
128