昨天第一篇内容《成长型互联网企业该如何构建安全团队—第一季,前言》反响没有达到预期的效果,当然希望今天的这篇内容能够给大家带一些方向性和指导性的建议,如果没看到上一篇内容的同学,可以点击上篇内容。&n...
企业为什么要建设网络安全体系
企业在日常运营活动中,经常会遇到各种各样的安全问题,比如入侵导致用户资料被拖库或服务器完整性被破坏或服务器不可用、公司技术秘密泄露、上线的IT产品或服务存在各种各样的漏洞等问题。如 果公司的网站经常遭...
供应商及人员安全管理
前言:“今天的讨论有很多有价值的话题和发言,有一点小建议:安全领域众多,我们这个群基本以企业安全团队负责人为主,关注的是企业安全最后一公里的问题,偏重于安全有效性和最佳实践,因此请一些朋友照顾一下...
专题·网安意识 | 对加强企业网络安全意识教育的思考
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│北京红山瑞达科技有限公司总经理 朱代祥网络攻击的产业化、市场化、云犯罪、犯罪即服务、共享犯罪、内部共谋等趋势,让更多善于...
互联网企业该如何构建安全团队第三季—困惑与突破
前言:为了迎合广大安全爱好者的要求,301特地约稿smarttang同学,希望能够继续连载下去。当然,结果不负众望。smarttang第一时间就准备好了相关内容。前天《成长型互联网企业该如何构建安全团...
数据泄露检查之本地数据库安全
回顾过去,根据2020年的一项行业研究分析了全球 27,000 个本地数据库,得出了令人惊讶的发现。在大多情况下,本地数据库安全性很弱。好消息是可以管理风险以减少数据泄露的可能性。 研究中近...
互联网安全防御之WAF (Web应用防火墙) 实现方案分享
WAF简介WAF,即Web Application Firewall(Web应用防火墙),是一种针对Web应用层恶意请求的访问控制措施,是立体防御体系的组成部分和一种辅助性防御手段。目前WAF的产品形...
FreeBuf甲方群话题讨论 | 聊聊企业API安全
安全和开放是互联网世界永恒的话题,其中API扮演着重要的的角色,API的安全可以说是开放与创新的前提。随着API成为越来越多企业访问数据和服务的接入口,由API漏洞引发的安全事件时有发生,不安全的AP...
【图解】关于进一步加强新能源汽车企业安全体系建设的指导意见
来源:工业和信息化部装备工业一司 原文始发于微信公众号(网络安全和信息化):【图解】关于进一步加强新能源汽车企业安全体系建设的指导意见
基于主动防御能力,建设安全运营体系的一点思考
北京 雨中中关村软件园。2018年4月3日。在网络安全2.0开局之年的2014年,人们对下一代安全防御体系,应该说是既憧憬又迷茫,既期盼又陌生,既感受到了传统安全体系的不足、又对严峻的安全...
每周一插 | 老板,您家OA系统存在漏洞会怎么样?
↑ 点击上方“七安全”关注我们 摘要:本次给大家分享的是四叶草安全漏洞插件社区成员“11616”童鞋提交的...
如何在勒索软件攻击爆发前发现苗头?
勒索软件是影响较为严重的网络攻击之一,个人和企业深受其害,并继续沦为这种攻击方式的受害者,这并非新现象,就像疫情不会凭空出现一样,勒索软件也不会凭空出现,通常有迹可循。勒索软件攻击实际上是攻击周期的最...
128