攻防演练结束了紧张的实战,是不是该迎来胜利和凯旋呢?非也,“战后总结”其实是国家级攻防演练的重要环节,因为攻防演练的终极目标是发掘自身防御优势及短板,找到防御系统问题,在日常工作中加以完善和加强,从而...
直播预告 | 网络安全事件频发 企业如何做好邮件安全防护
随着信息技术的不断发展,通信让世界变得越来越小,而随之带来的网络安全问题则越来越大。电子邮件作为企业沟通和信息传递最重要的手段,却隐藏着巨大网络安全风险。数据显示,90%的黑客攻击都是通过邮箱作为突破...
攻防演习:70%的防守队没做好这件事 导致“未战先输”
一年一度、如火如荼的网络安全攻防演习即将拉开大幕。在攻防领域流传着很多金句,如“未知攻、焉知防”、“说一百遍不如打一遍”、“以攻促防”、“网络安全的本质在对抗”等等。它们虽表述不同,其核心思想是一致的...
网络安全CISO该如何缓解工作压力?
点击↑蓝字关注墨云安全近年来,首席信息安全官(CISO)的工作变得越来越忙碌而繁杂:既要应对越来越多的新型安全威胁,还要和信息化部门保持沟通,帮助他们保持敏捷、加快开发速度、转向远程工作。此外,CIS...
说一个扎心真相:红队黑掉大部分企业其实并不难
| 本文共 2109 字,阅读预计 4 分钟 |你觉得网络攻击的本质是什么?可能很多人并没有想过这个问题。我会告诉你,它的本质其实是信息差。所有的攻击,都缘于黑客知道你的攻击点,但...
金融网络安全风险管理指南(三):数据泄露成本估算的场景分类
网络事件的影响或后果可能是重大而复杂的。由于对人员、技术体系结构、技术运营、业务流程、客户影响和法规风险的破坏性影响,以及与恢复正常业务相关的无数因素,成本可能会累积。在关于最近备受瞩目的数据泄露事件...
论道攻防|大型企业攻防演练之主防守分秘籍揭晓
↑ 点击上方“安全狗”关注我们客户背景该客户是国有大型企业,信息IT架构复杂度高,对网络安全整体保障建设高度重视。项目目标按照 “大型攻防演练行动”网络安全保障工作要求,切实做好“大型攻防演练行动”期...
CISO也得重视气候变化
“气候变化”四字可能并不常出现在网络安全中,但越来越多的情况表明,安全部门需要认识到并解决气候变化所带来的影响。世界气象组织 (WMO) 一份新报告中指出,在未来五年内,全球平均地表温度有50%的可能...
不容忽视的办公网络安全威胁 零信任或成破局关键
移动互联网、混合云和 SaaS 时代的来临,让企业的办公网络环境发生着巨大变化, BYOD、移动办公以及访问云端 SaaS 应用的场景已经越来越频繁,在方便协作、提升效率的同时,潜在的安全威胁以及管理...
企业如何从威胁情报中受益
总的来说,网络安全的焦点一直都放在了检测和响应方法上。威瑞森的2016数据泄露调查报告(DBIR)中,对手进出公司网络的时间是分钟级的,而公司发现自己被黑的时间要以天计。传统上,缓解威胁的主要方式是封...
通过攻击看透安全开发、安全运维、安全防御
前言: 本次从攻击的角度,去解析该如何有效地防御入侵型网络攻击。 &nb...
信息安全治理制度
信息安全治理通过提出信息安全原则和信息安全目标,建立信息安全职责,明确信息安全实施步骤,为信息安全工作提供指引。▼▼信息安全治理目标明确信息安全的决策权力和责任,保证信息安全与业务发展的一致性;促进技...
128