这几天被通保折腾晕了,原因是2024年新的符合性评测表出来了,风险评估也有了一些新的要求变动。以前给客户做的6个通保估计都在修改中。今天做了一个通保的修改,就以这个为案例讲讲吧。这个网站是一个以贵金属...
给技术部门的信息安全培训(演讲稿)
培训时间30-40分钟,大纲如下:信息系统建设中网络安全相关的法律法规企业信息网络的架构安全基于内网入侵案例解析分区治理的网络架构企业信息安全规划方案一、信息系统建设中网络安全相关的法律法规中华人民共...
如何保护企业员工免受基于身份的攻击
基于身份的攻击已成为当今企业面临的最重大威胁之一。IBM 的 X-Force 威胁情报团队表示,网络犯罪分子越来越依赖被盗身份(而不是技术黑客)来帮助他们破坏企业系统。但是企业需要警惕哪些类型的攻击?...
甲方 :如何对抗钓鱼邮件、AI大模型评测有哪些?
本期为“甲方”2024第九期,统计了6.1-6.7期间的社群动态、甲方话题等。 01社群动态目前,诸子云认证会员已超过3000人,包括上海、北京、深圳、杭州、武汉、厦门、西南、广州、南京、青岛、苏州、...
常态化HVV有哪些特性,该如何应对
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 237 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为...
DPOHUB抄作业 | 手把手带你搭建医院数据安全整体方案
来源:中关村网络安全与信息化产业联盟数据安全治理专业委会:《数据安全治理白皮书 5.0——医疗数据安全治理实践(医院实践篇)》。 转载:小毅安全阵地 医疗行业的数据不仅包括医院的患者诊疗数据,还包括疾...
安全419《9问CEO》系列之:安全玻璃盒范丙华
《9问CEO》安全419今年策划的一档全新的节目,每一期会邀请一位知名网络安全企业的CEO与我们对话。每期节目共设置9个问题,以快问快答的形式,不给对方思考的机会,用9个问题还原一家最真实的网络安全企...
权限不清还谈什么安全
点击兰花豆说网络安全,了解更多网络安全知识一个用户或实体,不单单要清楚是什么身份,做好身份鉴别是第一步,更要关注其权限,做好访问控制。大家听的最多的一句话就是“最小权限原则”,每个用户或实体都应当有赋...
涉密会议、活动主办单位的保密职责和措施
涉密会议、活动主办单位的保密职责和措施涉密会议、活动的保密工作实行“谁主办,谁负责”的原则,主办单位应严格落实保密职责。涉密会议、活动的主办单位应制定保密工作方案,根据会议、活动的主题、内容或文件资料...
国产化替代:资源有限的甲方如何选择操作系统?
信创的时间表,估计行内已经无人不知了。倒计时进行中必然出现各种压枪抢跑和弯道超车,公众号上各种嘴炮、尬吹、互捧甚至指着鼻子对骂,一如菜市场小贩们为了争夺买菜大妈那不多的几块钱菜金而撕破脸皮。笔者:国际...
甲方安全建设系列之 HTTP 资产清洗
01写在前面这里的讨论的资产特指在黑盒视角下被动采集到的数据,比如来自waf、网关、被动代理等http请求日志所对应的资产,并不是主动扫描所发现的domain/ip + port + urlpath这...
案例分享:某航空集团开发安全体系建设实践
漏洞作为网络攻击的根源,近年来披露数量和影响程度持续增加,成为网络安全领域面临的重大挑战之一。根据国家信息安全漏洞库(CNNVD)发布的数据显示,2023年共披露漏洞18635枚,其中,中危漏洞占46...
130