0x1本周话题 话题:比较关心gab怎么把勒索病毒演练融入进hw? A1:可以用一个模拟勒索病毒。打开文件,读取数据,再写回去。这样并不会真的破坏文件,也验证了可以改写文件。 A2:写个加密...
企业为什么要做合规?真的只是应付监管吗
不排除有很多企业是为了应对监管或者为了投标资质做安全合规,但本文主要是想讲一讲做合规对于企业从零开始做安全基建的指导意义(虽然我个人觉得即使做好合规最多算是安全的及格线咯)。 想象一下这个场景: 初创...
我在甲方做安全(第三集):安全厂商就是xx!
随着耀疆总作出了最后一番总结,安在举办的私董会也逐渐进入了尾声。不愧是耀疆总,今年果然还是推出了新玩法,行业化的安全聚会,更具针对性的话题探讨,甚至摒弃了传统的议题分享,采取了“随时问答,自由讨论”的...
如何应对专线攻击;总部与分支机构的安全责任划分 | FB甲方群话题讨论
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 235 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为...
营销业务反欺诈全流程
1 欺诈定义欺诈是用户主观、以非法占有为目的,采用虚构事实或隐瞒事实真相的方法,骗取他人财物或金融机构信用,破坏金融管理秩序的行为。按照欺诈的人数来分可分为:个体欺诈和团伙欺诈;按照欺诈的主体来可...
蜜罐对企业的整体安全提升有意义吗
什么是蜜罐蜜罐就像做陷阱捕鸟时撒的一把小米,引诱不谙世事的小鸟走进陷阱。在网络安全领域中,它也扮演入侵者的诱饵,蜜罐的设计看起来像是你应用程序的一部分,主要用于吸引入侵者远离真实的资产。说白了,蜜罐就...
网络安全建设应遵循的10条黄金法则
在当今的企业数字环境中,网络安全建设早已不是简单的IT技术问题,而是被上升到公司数字化转型发展和安全生产责任的治理层面,确保网络安全是每个现代企业组织都应努力实现的目标。然而企业要真正做好网络安全工作...
股份制商业银行如何用好安全大模型
2024年5月7日,数世咨询发布了“LLM驱动数字安全”的研究报告。本次入选厂商共17家,涵盖了绝大部分“安全大模型”主力。报告主要考察技术研究和落地应用两大方向能力,其中股份制商业银行如何用好安全大...
诸子云|甲方 :怎么防止薅羊毛和诈骗?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、甲方项目等方面...
企业如何用大语言模型打赢社会工程反击战?
过去几年中,尽管企业在网络安全解决方案方面投入巨资,网络犯罪造成的经济损失却逐年上升。根据Cybersecurityventures的报告,2024年全球网络犯罪造成的损失将超过10万亿美元,成为全球...
有效风险管理流程的5个步骤
风险是每个组织运作的一部分。每个新项目都会带来新的风险,识别并减轻这些风险对于业务的顺利运营非常重要。全面的风险管理流程可以帮助您做到这一点。 此过程涉及识别、监控和控制可能威胁员工福祉或组织收入的潜...
货拉拉信息安全资产库建设实践
前 言随着货拉拉业务的扩大,在数字化过程中,信息安全部参考业界资产测绘方案,围绕资产的点线面构造资产空间地图,建立信息安全资产库,助力安全体系建设。本文主要包括三方面内容,一是资产建设背景和需求场景,...
128