安全界从来不缺话题,当人们谈论着最新的strusts2漏洞、方程式漏洞、DDOS攻击、勒索软件的时候,人们似乎有意无意的更为关注来自外部的攻击。的确,由于外部攻击的种类繁多,攻击更为频繁和持续,因此获...
从0到1之安全运营如何做好监控?| FreeBuf甲方社群直播回顾
多数企业由于缺乏安全攻防对抗能力、大量数据处理能力、安全智能分析能力、有效协同能力等原因,企业内部的安全运营基本处于起步阶段。而对于企业来说,安全运营落地实践是一个持续的过程,中间面临的各个环节都需要...
网安强中强星阑篇:《企业API安全防护体系建设》
为聚焦数字安全,探寻创新方向,强调落地方案,务实于供需对接,自4月18日起,由安在举办的“网安强中强——2022(第二届)数字安全创新实践直播大赛”在线上如火如荼地进行。此次直播议题覆盖数...
如何正确“过密评”?
2022年,“密评”(即“商用密码应用安全性评估”)成为了各行业关注的热词。在《密码法》的要求下,在国标《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)的指导下,各地各行业...
虚拟CISO会成为中小企业安全建设的“催化剂”吗?
当前,网络安全风险加剧,网络安全人才缺口不断加大,这意味着即便是中小型企业也亟需物色合适的人才承担CISO(首席信息安全官)角色,以统筹领导网络安全相关工作。不过,由于安全专业人才的缺失以及高昂的聘用...
体系建设中的道法术器势
“道法术器势”是《道德经》中“以道御术”的延伸,被总结为:“道以明向,法以立本,术以立策,器以成事,势以立人”,同样也可以作为企业信息安全体系化建设工作的指导思想。安全组织通过确认企业的安全需求,建立...
Hobby 某科技公司信息安全负责人《数据安全治理那些事》 | 安世加沙龙第33期
点击蓝字关注我们关注安世加 (asjeiss)公众号稍后获取授权PPT下载链接2022年4月22日,由安世加主办的第三十三期沙龙之数据安全在线上成功举办!本次沙龙共吸引了近300位安全专家,安全负责人...
全行业都在担忧的云安全,有什么好办法?
从2006年Google提出云计算开始至今已过去11年,前几年业界还在讨论云计算浪潮何时到来,时至今日云计算已经渗透到了各个行业。报告显示,未来五年向云上转移将会直接或间接影响超过1万亿美元的IT开支...
【方案】从永恒之蓝看边界防护的管理智慧
写在前面5月12日,“永恒之蓝”勒索蠕虫爆发,本次事件造成的损失和影响令人震惊,在这之后不久,又出现了“永恒之石”。一时间,多年前“冲击波”、“熊猫烧香”的阴霾仿佛再现,人们不禁疑惑——网络安全已今非...
刘志诚 乐信集团信息安全中心总监《从能力到运营—数据安全深水区玩法》 | 安世加沙龙第33期
点击蓝字关注我们关注安世加 (asjeiss)公众号稍后获取授权PPT下载链接2022年4月22日,由安世加主办的第三十三期沙龙之数据安全在线上成功举办!本次沙龙共吸引了近300位安全专家,安全负责人...
如何理解管理体系的适宜性、充分性与有效性
标准不神秘:如何理解管理体系的适宜性、充分性与有效性■文 | 李鹏飞☞非著名按揭信息安全艺术家很多管理体系标准中,在定义管理体系持续改进时,都会要求从体系的适宜性、充分性和有效性三个方面考虑。比如,在...
如何理解管理权限最小化
01导语在安全计算环境中的访问控制这个控制点的“d)应授予管理用户所需的最小权限,实现管理用户的权限分离;” 这个经常有人说是“三权分离”,个人认为实际上这是存在偏差的,不信我们一起来想想?...
128