之前我在2021年的快手安全沙龙及2019年的CIS等会议上都讲过红蓝对抗的主题,这段时间又有了一些新的认识,就把之前的主题整合优化一下再讲讲。简单说就是红蓝对抗是安全体系发展到一定程度的必经之路,要...
[调研]:97%的企业称VPN易遭网络攻击
云安全公司Zscaler最近发布的调研报告表明,随着社会工程、勒索软件和恶意软件攻击的不断发展,依赖VPN进行远程访问可致企业面临巨大风险。报告称,超过95%的受访企业利用VPN服务进行安全远程访问,...
解决方案|如何防止离职员工泄漏企业信息?
根据国外某机构的最新调查研究发现,大部分企业在信息安全方面都面临着双重威胁。除了要面对来自于外部的网络攻击、数据盗窃之外,还在面对着来自企业内部的信息泄漏威胁。一企业信息机密 商业秘密,是指...
贾凯杰 / 大中华区高级技术架构师 / HCL《未知的风险-使用AppScan完善风险管理与评估》 | 安世加沙龙第38期
点击蓝字关注我们关注安世加 (asjeiss)公众号稍后获取授权PPT下载链接贾凯杰大中华区高级技术架构师 / HCL《未知的风险-使用AppScan完善风险管理与评估》原文始发于微信公众号...
甲方渗透测试体系怎么做 | FreeBuf甲方群话题讨论
渗透测试是企业日常安全工作中发现潜在威胁的一种重要手段,在许多安全研究人员印象中,渗透测试具有以点破面,横向浅,纵向深等特点,但具体到甲乙双方企业,由于目的性不同,渗透测试往往具有较大差异性,那么从甲...
碳泽解读 | 过多的自动化会不会成为安全运营的问题?
在处理潜在威胁时,规模、优化、快速响应、横向攻击传播、杀伤链和自动化都等同于当前的SecOps模型。即使在勒索软件、恶意软件和商业电子邮件泄露事件持续爆发之前,SecOps团队的角色仍在不断变化,试图...
干货来袭 | 如何体系化建设云上安全能力
9月26日,由字节SRC承办的2022CCS云安全实战论坛于线上顺利举办。透明可信,安全上云,来自字节SRC、火山引擎、阿里云安全、微博安全的六位嘉宾,通过云上安全建设、攻防、风控、数据保护等多维度为...
漏洞基建,漏洞运营管理的新方向
漏洞,是网络攻击者的武器。近年来被“永恒之蓝”利用的 Windows 系统 SMB 漏洞、广泛使用的网络安全协议 OpenSSL 的“心脏出血”漏洞、开源组件 Apache Log4j 的远程代码执行...
金融领域VPN强化监控及防护方案
一金融行业背景2020年初以来,各金融机构认真执行中国人民银行、银保监会等监管机构关于加强金融服务和强化金融支持防控新冠肺炎疫情的要求,纷纷开启远程办公的工作模式。新冠疫情反复影响着人们的正常工作生活...
评估安全运营中心能力的七大关键指标
点击蓝字 关注我们 ///@GoUpSec安全运营中心(SOC)是企业网络安全防御体系的核心,但评估SOC的...
董事会最关心的七个安全指标
点击蓝字 关注我们 ///@GoUpSec向董事会汇报企业安全态势并争取更多安全预算并不是一件容易的事情。事...
漏洞管理方案的最佳实践
漏洞管理方案可以采取以下四个步骤,其中每个步骤中都包含若干个子任务:1、网络资产的发现与盘点2、资产分类与任务分配(1)确定资产风险程度(2)资产所有者(3)扫描频率3、对已知资产中漏洞的发现(1)漏...
128