0x1本周话题 话题:问个数据安全的问题,大家对外审需要提供很多信息,大家怎么管控数据安全呢,大量的敏感性带出去。 A1:首先签订保密协议,很多资料只能看不能带走,给一台专门的电脑,专人看守。所有...
如何防范网络钓鱼?
鉴于近期钓鱼频发,有攻防演练为目的,也有恶意攻击行为为目的,总之我们都是信息化参与者,应当具备防范网络钓鱼的安全意识。企业财务成了钓鱼的重点对象。还望各个网安甲方重点普及网络安全意识,避免造成经济损失...
从甲方视角看乙方商业化安全产品的需求
各位朋友因为最近比较忙,所以出现断更现象的发生,也请各位谅解。由于本人创业型公司,所以有时在项目上等闲的时候就错过了更新的时间,但是请各位关注的朋友相信,只要有时间我会持续更新。如果各位需要那个方向的...
企业CIO/CSO如何看待安全大模型?
目前大模型非常火热,很多企业也在大力投资大模型赋能企业的业务发展。但是大模型应用在企业到底从什么地方切入,存在哪些安全问题都是摸着石头过河。笔者听说有些企业CTO做大模型一年半载没任何效果就被解散了。...
体系化的安全建设 - 攻防对抗与安全运营
信息安全这一行有很多很多分支,但据我观察,就企业安全基础建设这一方向,工程化和体系化的安全架构设计能力是从业者普遍的软肋,大多数人似乎没有一个很好的建设思路。我之前的工作都是甲方视角,在我看来,乙方提...
终端防病毒系统运营过程的常见问题及应对措施
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
诸子云|甲方:代码审计如何计费?SSL证书有何区别?
02甲方话题 关键词:代码安全、审计、乙方、SSL证书、合规 话题一:代码安全审计如何计算单价? Q1:请问,乙方的代码安全审计单价如何计算? “工具可以用fortify或奇安信代码卫士。” “你们有...
企业网络安全运营之管理篇
安全管理服务安全管理体系主要是为安全运营中心建立一套完善的、符合等级保护第三级要求的安全管理体系,以便开展日常安全工作及其他相关工作。1、管理组织建设以安全组织架构设计为基础,定义业务系统监管方、云服...
深探威胁攻击者 | 事件响应者最新洞察与企业防护有效建议
内容摘要随着网络威胁态势的不断变化,安全专业人员日益面临重大挑战。威胁攻击者惯于躲避以预防为主导的传统安全控制机制。2023 年上半年,威胁攻击者最常利用有效凭据非法访问企业网络,进而通过禁用防御策略...
如何构建业务与技术并驱的风险治理体系
治理、风险与合规(GRC)是一种框架和实践集合,旨在帮助采用一套全面且综合的方式实现组织的治理和管理。GRC可以促进良好的治理实践,识别并解决风险,确保遵守相关法律法规。组织通过实施GRC,在其运营过...
关于员工上网行为管理与防范恶意域名的策略探讨
0x1本周话题 话题:各位大佬,不知道大家有没有为了防范员工被钓鱼,用上网行为管理控制互联网白名单的经历,我们启用后,为了避免员工意见太多,基本是允许了所有类型的上网,包括了企...
如何应对SQL注入攻击?
引言 在现今的网络世界中,安全性已成为至关重要的话题。SQL注入(SQL Injection)是一种常见且危险的网络攻击方式,攻击者通过向SQL查询中插入恶意代码来操控数据库,从而获取敏...
128