怎么做风控这块主要包括两部分:风控的流程和如何进行处罚。大流程包括3方面:可理解把电商风控分为事前、事中和事后。根据分类,不同的阶段有不同的特点,也相互关联,比如事后分析的离线数据可以完善名单库和模型...
漏洞危害与破坏性如何评估;安全部门如何做好审计 | FB甲方群话题讨论
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 229期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您...
甲方应如何检查和缓解供应链攻击风险?
之前的供应链攻击事件中,被各路媒体反复翻炒的太阳风事件无疑是夜空中最耀眼的星。那么如果要防范供应链攻击,要怎样做?笔者:国际认证信息系统审计师(CISA)软考系统分析师很多网络安全分析、咨询服务机构都...
【干货】头部券商勒索软件攻击实战演练复盘
“此次分享的内容是近期监管、领导、同行都非常重视的一个话题。因此,A9 Team 投入15+人历时约1月完成了此次实战演练,期望对圈友们有帮助。比心!“ 一、背景情况 1、国内外勒索攻击形势 全球范围...
企业如何实现强加密安全防护?
一直以来,密码技术都被认为是一种有效保护数据,避免未经授权访问的有效技术。但随着密码分析技术不断改进以及计算能力不断增强,很多曾经有效的加密方案变得不再可靠,加密算法的有效性和可靠性因此受到多方面的挑...
企业如何有效地应对数据泄露
点击进入信息安全资料库 随着数字时代的蓬勃发展,网络安全问题逐渐成为企业面临的重大挑战。安联保险集团的最新分析警示我们,2023年,勒索软件攻击再度卷土重来,呈现出不容忽视的上升态势。经过两年的高但稳...
团队管理最核心的是什么?
“ 又是一个失眠的夜晚,每次深入思考问题时,都会遇到这种情况,索性就不睡啦!刚好聊一聊最近思考明白的一个问题,加上以前的经验写个文章,主要来自于近6年 A9 Team 的管理经验。为了方便理解,以问题...
安全运营之团队人员组织建议
安全运营是一个持续的过程,需要不断地评估风险、监测威胁、改进措施和更新策略,以确保组织的安全性和可靠性。由人员、数据、平台(工具)、流程的共同组合构成安全运营体系。一、安全运营团队目标图-安全运营团队...
实战经验 | 企业安全运营如何做好数据接入?
1 项目背景1.1 整体安全观网络安全管理平台作为企业安全的大脑,也就是整个企业的安全运营中心,其数据接入的多少、好坏直接影响到安全运营的效果,如果以汽车来比喻的话,数据就是汽车的油箱或者电瓶,是保障...
关于网络安全预算的事实和误解
管理和分配网络安全和IT预算已成为公司战略的一个日益重要的方面,公司认识到需要在网络安全方面进行大量投资,以保护敏感数据、防范勒索软件攻击并确保其IT基础设施的完整性。一个结构合理的网络安全预算对于保...
年终总结(甲方版)请查收
▎各位 Buffer 晚上好,FreeBuf 甲方群年终总结来了!作为2023年话题讨论的最后一期,我们将从甲方人的视角回顾一年来最刻骨铭心的个人经历,并探讨在未来一年企业预算、行业监管及人才培养方面...
为什么企业应当实施最小权限原则?
在当今这个高度数字化的世界中,网络安全已经成为一个不可忽视的重要问题。随着技术的不断发展,网络攻击和数据泄露的风险也在不断增加。为了保护网络和数据的安全...
130