“百家”,既是“诸子百家”,亦为“百花齐放”。他们是各行各业网络安全专家:有CSO、业界大咖、权威代表,更有奋战在网安一线的实践者、思想者和分享者。安在“百家”,最佳实践,真知灼见,思想火花,期待有你...
企业集成灾难恢复计划和网络安全策略以确保其业务连续性
在全球数字经济的大浪潮下,开展数字化转型已成为企业适应数字经济、谋求生存发展的必然选择,对数据和IT基础设施的依赖性大幅提高,灾难恢复(DR)计划成为是企业业务运营的重要组成部分。灾难恢复 (DR) ...
安全技术运营的学习与笔记8
这一篇写安全技术运营中利用属性特征等在威胁发现中的思路,属于Hunting思想,很有意思的。推荐书籍《情报驱动应急响应》、《Attribution of Advanced Persistent Thr...
企业信息化评估与规划之路
微信公众号:计算机与网络安全▼目录第一章 信息化,时代发展的必然第一节 制造业新挑战第二节 再工业化,全球竞争焦点一、美国,国家先进制造战略计划二、德国,工业40三、法国,新工业法国战略四、韩国,制...
谈信息安全工作中的平衡和协调 | 总第188周
0x1本周话题各企业流程与质量改进部门一般通过什么方式对其他平行部门工作质量与流程做改善?安全质量、开发质量、内控质量、数据质量等是否有通用的方式?A1:最简单有效的是把安全的要求融入各个部门的K...
如何使用输入净化来预防Web攻击?
尽管我们在安全工具上投入了大量的成本,代码库仍可能是任何组织的网络安全中最薄弱的环节。净化和验证输入通常是第一层防御。 多年来攻击者一直在钻典型漏洞的空子,成功率相当高。虽然高级威胁分子采用更复杂的方...
企业网络安全运行机制浅析
随着国家大力推广数字经济,企业的数字化水平不断提升,各类网络和信息系统规模不断扩大,面临的网络安全威胁也越来越复杂,建立有效的网络安全运行机制变得至关重要。通过有限的资源投入实现网络安全事件的监管和快...
反网络钓鱼策略为何不起作用
国外知名CSO Linda Rosencrance表示,网络钓鱼攻击就好像在拥有大量鱼群的水缸里钓鱼,只要时间足够,任何攻击者都能钓到“受害人员”。现实中,一旦攻击者发现某些组织的系统存在习惯性脆弱问...
专题|攻防视角下初看企业内网攻击面管理
从2021年某网络攻防演习情况来看,250多家防守单位中,130多家被突破,也就是“54%的防守方会被攻入内网”,比例较高。整体来看,80%~90%的攻击方可以攻入内网。从攻击手段和价值来看,关于0D...
SDL实践分享丨FreeBuf甲方私享会深圳站回顾
何为SDL?作为由微软提出的一种软件安全开发周期,其核心是利用一定方法、工具、流程,将安全集成在软件开发的每一个阶段,进而期待实现降低安全成本,保护企业和用户资本安全的目标。可见,相较于过去传统偏集中...
企业蜜罐建设实践
背景介绍 今年10月份接到领导临时安排的一个任务,要求部署一套可以置于互联网上的蜜罐环境,并且要求实现对本公司最新协同办公系统在野利用0day的捕获,同时也需要实现对在野利用Nday的态势感知和各类可...
新型电力系统网络安全防护挑战与展望
作者:周劼英 张晓 邵立嵩 应欢 摘 要 构建新型电力系统是中国国家能源战略的重要发展方向,保障新型电力系统的网络安全意义重大。首先,文中深入分析了新型电力系统环境下电源结构、电网形态、业务模式、技术...
129