补丁管理是发布和部署软件更新的持续过程,最常见的是解决安全和功能问题。但要做好补丁管理,就必须具备一个详细的、可重复的过程。建立有效的补丁管理流程对于保持系统的安全和稳定至关重要。补丁解决可能被黑客利...
涉密人员在使用互联网时应怎样保护个人隐私?
原文始发于微信公众号(信息安全大事件):涉密人员在使用互联网时应怎样保护个人隐私?
SOAR该独立建还是被集成;公司门店数据安全该怎么管理 | FB甲方群话题讨论
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 219期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您...
聊聊企业数据安全那些事
网络与数据安全是企业数字化转型路上始终绕不开的一个话题,也是大部分传统领导经常忽略、难以引起重视的一个环节,究其原因还是这个伤感情的话题--资金投入。部分企业领导由于缺乏技术的专业性及安全意识不足,认...
2022版ISO27001建设、认证与实践【干货分享】
引言ISO/IEC 27002:2022和ISO/IEC 27001:2022标准于2022年的2月与10月分别亮相,取代了先前的2013版。在新版本推出后的三年内,所有已获得2013版ISO 270...
大型攻防演练,如何做到心中有数?
企业各类业务“触网”越来越多,特别是近几年,远程办公的大面积铺开,很多企业将原本仅内网使用的业务直接暴露在了互联网中,给网络安全防护方面带来了更多压力。一些没能及时下线的临时业务、一眼难辨真假的仿冒服...
揭秘离职员工窃取数据的危险信号及安全贴士
离职员工是经常被忽视的内部威胁的一个来源。根据Biscom的一项研究现显示,超过四分之一的离职员工在离职时窃取数据。无论他们这样做是出于疏忽还是恶意,这种情况只会对组织产生负面影响,包括失去竞争优势、...
武当派的团队管理启示录
作为一个门派,武当派有技术、有人才、有活力、有法度,作为一个创业者,张三丰有毅力、有胸襟、有情怀、有分寸,这样的门派如果不成功简直天理难容。本文从人员招聘、企业文化、团队建设、人才梯队、复利主义、创新...
浅谈企业级SDLC的建设与思考
--------------------------------------------------------------- 本文题干阅读时间推荐15min,思考时间:若干 ------------...
浅谈资产-安全-管理之应用篇:对症“下”药
大家都认可了资产和漏洞的基础能力价值,因而逐步开始对资产和漏洞进行集中、完整、跟踪变化的管理模式。具体到应用层面,我们需要关注如何将资产与漏洞的管理纳入网络安全防护的体系中。 我们都知道,网络资产攻击...
收藏 | 30张经典的企业业务架构图
在TOGAF的世界里面,所有的架构思想都可以通过下面三种类型的图形进行表示。目录(Catalogs)矩阵(Matrix)图 (Diagram)其架构图的本质就是用来进行沟通交流,通过架构图和业务团队进...
前端AES加密算中高危吗;企业内部用中间人解密靠谱吗 | FB甲方群话题讨论
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 218期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您...
128