全文共1865字,阅读大约需要4分钟。摘要:实战对抗中,考验的不仅是双方在对抗过程中的能力与技能,还有各自战前的准备工作是否周详完备。只有经过充分的准备,方能在实战演练中掌握主动,并夺取最终的胜利。本...
不可利用漏洞造成漏洞管理疲劳
鉴于及时修复困难重重,需要修复或缓解的新漏洞又层出不穷,漏洞管理公司Rezilion委托波耐蒙研究所调查研究漏洞管理状况。波耐蒙研究所主席Larry Ponemon称:“调查收到了634名IT和安全从...
降低凭证暴露风险的五个步骤
每年,数十亿的凭据出现在网上,无论是在暗网、透明网、粘贴网站还是网络犯罪分子共享的数据转储中。这些凭据通常用于帐户接管攻击,使组织暴露于漏洞、勒索软件和数据盗窃。虽然 CISO 意识到身份威胁日益严重...
用户网络安全意识培训应该涵盖的12个领域(下)
写在前面:原文第9部分物理安全,引用了一个医疗IoMT的调查文档,主要是各种图表,意义不大,没有翻译。随处工作-如何在不影响工作效率的情况下保持优势2022年5月05日 &n...
谈谈什么是数据质量管理
作者:晓晓 来源:数据驱动智能全文公5726字,建议阅读15分钟01什么是数据质量管理数据质量管理是一组旨在维护高质量信息的实践。数据质量管理从数据采集和高级数据流程的实施一直到数据的有效分...
企业供应链安全的思考与实践(一)
2015年9月,有人爆出XCode编译器中存在植入的第三方代码,非官方渠道下载的XCode编译发布的iOS应用可能存在后门,后经证实,有上千款iOS应用存在恶意代码注入,该事件被称之为XCodeGho...
如何将数据作为战略资产进行管理
作者:晓晓 来源:数据驱动智能全文共4286字,建议阅读11分钟在当今世界,很难找到没有积极重新考虑数据在其商业模式中所扮演的角色的组织。无论是确保竞争力、改善所提供的服务还是仅仅遵守监管义...
数字化转型案例之IT项目成本模型构建
来源 :首席数字管全文共 2326 个字,建议阅读需 5 分钟早年作为专业咨询顾问,经常有客户领导问起,信息化投入成本、投资收益怎么测算?后期自己作为...
网络钓鱼攻击预防:预防电子邮件网络钓鱼攻击的10种最佳方法
没有人愿意相信自己会成为网络钓鱼攻击的受害者。但是目前看来,网络钓鱼攻击呈上升趋势,并且比以往任何时候都更加复杂。网络钓鱼攻击被描述为企业和个人面临的最常见的安全挑战之一,这是有充分理由的——网络犯罪...
为什么要成为一名CISO?
当下,在安全工作开展上,企业CISO普遍都会面临各种问题或瓶颈。随着网络空间安全形势日益严峻,以及国家和行业的安全监管和处罚力度日益加大,安全工作需要涉及的内容无论在广度还是深度上均在不断扩大,但安全...
如何制订有效的网络安全意识计划?
人员已成为全球网络攻击的主要媒介,正如Verizon2022年数据泄露调查报告所揭示的,现在对企业构成最大风险的是人,而不是技术。根据SANS 2022安全意识报告,安全专业人员最关心的三大安全风险是...
专题·漏洞治理 | 漏洞基建,漏洞运营管理的新方向
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文 | 360漏洞云 胡晓娜 王佳敏 李雅漏洞,是网络攻击者的武器。近年来被“永恒之蓝”利用的 Window...
128