扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-823410632022年11月30日,腾讯全球数字生态大会在深圳启幕。此次大会以“数实创新,产业共进”为主题,聚焦数字技术与实体经济...
API漏洞导致的数据泄漏事件频发,互联网企业如何保障API安全?
近年来,互联网行业蓬勃发展,由网页时代步入了APP、小程序时代,云原生、微服务、低代码等新技术打破了传统的IT治理架构,作为用户与应用之间的交互通道,API的数量激增,所承载的功能也更加复杂,在现代应...
可靠的安全托管服务要面向实战
安全托管服务(Managed Security Service,MSS),已是业内耳熟能详的一个名词。它由Gartner于2011年提出,简单来讲,即网络安全厂商通过自身的安全运营服务,包括人员、工具...
与安全运营相关的五个攻击面难题
年初发布的ESG调研报告中,半数受访企业(52%)表示安全运营比两年前更难了。问及原因,41%指向不断发展变化的威胁形势,38%认为是越来越膨胀的攻击面,37%表示警报的数量和复杂度推高了安全运营难度...
缓解内部威胁:明确记录并持续执行控制措施
回复“221122”中获得“缓解内部威胁:了解并保护关键资产”PDF版缓解内部威胁:了解并保护关键资产缓解内部威胁:制定正式的内部风险管理计划最佳实践:明确记录并持续执行控制措施对所有的组织行政控制(...
如何借助威胁情报和自动化手段,提升防护处置能力?
借助威胁情报和自动化手段,提升防护处置能力一、利用情报收缩攻击面1、背景与目的:攻击队主要采用两种方式获取内网权限:一种是利用企业暴露在外的服务器端口和业务系统本身的0day或Nday,这些都是通过正...
CISO应该如何从职场困境中走出来?
密码学家乔恩·卡拉斯(Jon Callas)喜欢讲这么个笑话:“如果CISO也算是名副其实的C字高管,那一定是首席替罪官(Chief Intrusion Scapegoat Officer)。可以看看...
企业信息安全管理制度
为维护公司信息安全,保证公司网络环境的稳定,特制定本制度。 第一条 信息安全是指通过各种计算机、网络(内部信息平台)和密码技术,保护信息在传输、交换和存储过程中的机密性、完整性和真...
2023年CISO应该优先开展的10项重点工作
数据泄露、勒索软件攻击以及新冠疫情带来的严峻挑战,使企业管理层不断提升对网络安全的重视度,并开始就风险暴露和管理方法提出了更高要求。网络安全建设不再只是企业经营的一项成本,而是未来数字化转型发展的基础...
见人说人话:安全团队如何使安全价值匹配IT战略
写在前面:笔者坚信企业中任何职位只有工种之别,没有高低贵贱之分。因此,在这里即使身为从业者谈论安全价值,也没抬高企业中IT安全岗之地位,贬低其他IT岗位之意,请勿对号入座。在谈论安全价值之前,先搞清楚...
第三届企业安全建设实践群峰会深圳分会随想
最近疫情影响好久没有参加过线下会议了,正好聂君的企业安全建设实践群要召开一年一度的线下闭门会,就被他拉过去友情支持做深圳分会场的联合出品人,帮出品人郭威打打下手。本来我以为...
制定数据战略的三大要素和五个步骤!
来源:谈数据作者:石秀峰全文共 4711 字,建议阅读 12 分钟数据战略必须来自对业务战略中固有数据需求的理解,这些需求驱动了企业的数据战略。数据战略是一个为...
128