点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!外部攻击面管理(EASM)曾是网络安全领域的重要关注点,帮助企业提升攻击面的可见性并发现潜在漏洞,然而,EASM的局限性逐渐显现,导致警...
某大型集团信息安全建设和优化案例
转载自安全架构原文始发于微信公众号(CISSP):某大型集团信息安全建设和优化案例
业务建模驱动的企业架构实施指南
来源公众号:小诚信驿站 | 作者 :小诚正文一、背景介绍业务建模驱动的新企架中我们提到了新企架的相关概念介绍、实施思路、DDD在和业务建模中的配合,而今天我们重点强调在实施中的部分建议参考。二、实施要...
涉密人员的保密义务及工作中的具体要求(一)
涉密人员的保密义务是我国宪法和保密法规定的法律义务。保密义务并不是抽象的,而是以保密法律制度的形式体现出来,并以法律形式强制实施的。保密法关于保密制度的一系列规定构成了保密义务的基本内容。涉密人员的具...
CISO如何摆脱是否支付赎金的困境
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着勒索软件攻击日益猖獗,越来越多的企业在面临巨大损失时选择支付赎金,然而,这一决定背后不仅涉及成本收益分析,还牵扯到深刻的伦理问题。本...
写给安全高管,或CSOs的10个忠告
点击蓝色关注我们大家好, 我是《Burpsuite实战指南》的作者,正在着手2024版的修订稿编写,欢迎关注我。声明:本文仅是戏言,不当之处请一笑而过。1/ 想要了解全面的网络安全现状,要相信自己的判...
企业如何快速实施数据安全态势管理 (DSPM)?
数据安全态势管理(DSPM)是一种使企业组织能够评估和增强其数据安全状况的方法,它能为企业组织提供更加全面的数据安全可见性,以便深入了解敏感数据的位置、访问权限、如何被利用以及如何存储等安全状况态势信...
如何降低新员工入职带来的网络风险
新员工入职对任何企业来说都是一个重要的时刻——毕竟,这是让新团队成员融入公司及其文化的机会。但是,入职时间框架也会带来一系列独特的安全风险,因为企业要与新加入企业的人分享敏感信息。本文探讨了为什么入职...
外部攻击面管理的思考与启示
一、日趋复杂的网络安全形势当今世界,网络空间已成为继陆、海、空、天之外的第五主权空间,网络安全已上升至国家战略的高度,和国家安全深度绑定。维护网络安全成为事关经济发展、社会稳定、国家安全和人民群众合法...
SOAR技术在安全运营方面是否还有未来?
❤谢谢你,这么好看。请点击上方 ⬆⬆⬆ 关注君说安全!❤免责声明:本文素材(包括内容、图片)均来自互联网,仅为传递信息之用。如有侵权,请联系作者删除。“本文将围绕SOAR的整合与独立机会、安全自动化技...
CISO常踩的十个大坑
在网络安全领域,首席信息安全官(CISO)被认为是企业信息安全的“守门人”,承担着保障企业数字资产、抵御网络威胁的重任。然而,即便是经验丰富的CISO也会在职业生涯中面临诸多挑战和陷阱。以下是十个CI...
企业如何通过零信任架构应对合规压力
在当前数据安全监管日益严格的背景下,企业面临着合规性的挑战。《数据安全法》和《个人信息保护法》等法律法规的实施,要求企业建立健全的数据安全管理体系和技术措施。金融和电力等行业已经出台了具体的数据安全标...
128