企业安全主管(CSO)们的饭碗正变得越来越脆弱,他们可以正确一百次,但只要一次失误,就足以葬送一切。只需一个愚蠢的决定、一个简单的疏忽或是一次糟糕的沟通,一个错误的假设,或者听信了一个错误的建议,就可...
荐读丨为何身份准入管理对中型企业至关重要
在迅速发展的数字环境中,远程工作已成常态,越来越多企业意识到自己正面临严峻的网络威胁。为此,必须采取积极措施保护其重要资产。不仅如此,严格的合规条例,也在增加他们的压力。基于此,人们不得不重新考虑传统...
如何看待平行切面技术?如何确保供应商切实保障数据安全?
01社群动态目前,诸子云认证会员已超过3000人,包括上海、北京、深圳、杭州、武汉、厦门、西南、广州、南京、青岛、苏州、天津、佛山、济南、珠海、台州共16个分会。在6.7-6.14期间,...
教你如何四步保护你的关键业务资产
提到 “关键资产 ”,相信大家并不陌生,它是企业 IT 基础设施中对组织运作至关重要的技术资产。如果这些资产(如应用服务器、数据库或特权身份)出现问题,势必会对企业安全态势造成严重影响。但每项技术资产...
渣打银行CEO谈银行网络安全建设
渣打银行(全球最大银行之一)的首席执行官,比尔·温特斯(Bill Winters)一直在识别、评估风险并采取措施降低风险。在过去十年总部位于伦敦的渣打银行(Standard Chartered)工作期...
家用或小型办公室无线路由器网络安全检查清单
关于无线路由器的安全问题已经写了好几篇文章,不过有人说,你这样写还是显得太专业了,对于不懂行的人来说不好使用......所以这次就干脆编排了一份面向家用或小型办公室(以下简称SOHO)无线路由器网络安...
提升中小企业网络安全水平
在阅读新闻时,我们经常看到网络攻击者只专注于攻击大型企业。然而,中小企业 (SMB) 越来越多地发现自己成为网络威胁的目标。根据 Vanson Bourne Research 最近的一项研究,题为“2...
通保中门户综合网站就一定要定为2级以上吗?
这几天被通保折腾晕了,原因是2024年新的符合性评测表出来了,风险评估也有了一些新的要求变动。以前给客户做的6个通保估计都在修改中。今天做了一个通保的修改,就以这个为案例讲讲吧。这个网站是一个以贵金属...
给技术部门的信息安全培训(演讲稿)
培训时间30-40分钟,大纲如下:信息系统建设中网络安全相关的法律法规企业信息网络的架构安全基于内网入侵案例解析分区治理的网络架构企业信息安全规划方案一、信息系统建设中网络安全相关的法律法规中华人民共...
如何保护企业员工免受基于身份的攻击
基于身份的攻击已成为当今企业面临的最重大威胁之一。IBM 的 X-Force 威胁情报团队表示,网络犯罪分子越来越依赖被盗身份(而不是技术黑客)来帮助他们破坏企业系统。但是企业需要警惕哪些类型的攻击?...
甲方 :如何对抗钓鱼邮件、AI大模型评测有哪些?
本期为“甲方”2024第九期,统计了6.1-6.7期间的社群动态、甲方话题等。 01社群动态目前,诸子云认证会员已超过3000人,包括上海、北京、深圳、杭州、武汉、厦门、西南、广州、南京、青岛、苏州、...
常态化HVV有哪些特性,该如何应对
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 237 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为...
128