年底盘点发现,两高一弱(注:高危漏洞、高危端口、弱口令的合称)问题持续被监管部门重点关注,案例发了不少。安全厂商、咨询机构也都在火上浇油,各种大包大揽的整体解决方案估计读者都收集了一大堆。各家之言均不...
【实操】中小企业防范十大网络攻击【技巧】
安小圈第575期【防范技巧】· 网络攻击 中小型企业在网络安全方面投入的时间和资金有限,这导致其安全措施不如大型企业完善。因此,采取技术手段并结合员工行动抵御网络攻击至关重要。本文通过为中小企业面对十...
我为什么坚信主动防护运营 (PSecOps) 的内在逻辑(第六章)
(图-行业内首次提出韧性数字安全体系,发布韧性数字安全体系全景图)人在认识世界、改造世界的实践活动中自会形成种种具有积累价值和交流价值的思想和认识,文章总结便是用来完善、固定和交流这些思想认识成果的工...
证券公司API安全运营实践与探索
一、前言在当下的数字信息时代,大数据、云计算、移动5G等新兴技术得到深度应用发展,数字化转型的不断推进使得数据成了宝贵资源。数据接口作为连接不同服务、系统、应用程序等进行数据交换的关键桥...
中小企业防范十大常见网络攻击的实用技巧
中小型企业在网络安全方面投入的时间和资金有限,这导致其安全措施不如大型企业完善。因此,采取技术手段并结合员工行动抵御网络攻击至关重要。本文通过为中小企业面对十大常见的网络攻击提供一些实用的防范技巧,旨...
精彩连载!企业安全建设指南——安全架构(四)
编者按:《企业安全建设指南 金融行业安全架构与技术实践》——聂君 李燕 何扬军 编著,资深信安专家十余年实战经验的结晶,安全领域多位专家联袂推荐。本书系统化介绍金融行业中企业信息安全的架构与技术实践,...
企业上云的新攻击面分析
注1:本文引用的实际案例均来自业界公开渠道。注2:同一类云服务、功能在不同的云厂商可能叫法不同,例如AWS IAM和阿里云 RAM本质上是一个东西,本文默认使用AWS的定义。目录:• 前言• 攻击面概...
windows服务器安装软件的权限如何管控?内网安全设备的病毒库/特征库/漏洞库如何升级?|总第275周
0x1本周话题话题一:请教下,windows服务器安装软件的权限如何进行管控?如果把服务器的账号组权限从原先的administrators权限改成users权限,会对服务器上跑的业务会有影响吗?A1:...
企业安全白皮书编写指南
点击上方蓝字关注「魔都安全札记」 近年来不少互联网企业都发布了对外安全白皮书或者类似内容如华为、得物、小米、阿里云以及有些企业发布了内部安全白皮书。白皮书既是自身安全建设的总结也是对外传达对自...
精彩连载!企业安全建设指南——安全架构(一)
编者按:《企业安全建设指南 金融行业安全架构与技术实践》——聂君 李燕 何扬军 编著,资深信安专家十余年实战经验的结晶,安全领域多位专家联袂推荐。本书系统化介绍金融行业中企业信息安全的架构与技术实践,...
密码本与弱口令的应对方案;不规范开发应用的安全风险处理
各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 246期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提...
银行保险机构数据安全合规建设思路与实践 | 精华整理
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐活动 | 合...
130