Verizon的2022年数据泄露调查报告发现,人为错误是82%的违规行为的关键驱动因素,这就是为什么企业必须解决工作场所的网络安全意识,并确保员工配备正确的指导和资源,以帮助企业最大限度地降低风险。...
硝烟后的茶歇 | 默安科技谈红队视角下的欺骗防御体系建设
近日,中国信息协会信息安全专业委员会、PCSA安全能力者联盟和踏实实验室在京共同举办《硝烟后的茶歇》第四期分享会。默安科技应邀参加,与现场数十个网安行业用户专家、数十个联盟成员和合作伙伴一起,通过线下...
重保专题|6招带你轻松扫除重保期间互联网资产安全风险
↑ 点击上方“安全狗”关注我们国庆假期来临、第二十次全国代表大会举办……今年的金秋十月在大家的期待中即将到来。然而,此类重要国家会议活动、节假日对于政府单位、国企、重点高校而言,却是需要异常警惕的时期...
如何防止下一个Uber黑客入侵 — 防御企业安全新边界
安全快讯近日,18岁黑客入侵美国网约车巨头Uber公司的瓜是一茬又一茬,曝光内容可谓细节爆表,其转折之多堪比国外甄嬛传。造成大家纷纷围观的原因也很简单,一来是本次攻击黑客为18岁,且表示黑进Uber仅...
[调研]大多数企业计划整合安全供应商
最近,咨询公司Gartner对位于北美、亚太和欧洲、中东及非洲地区(EMEA)的418名相关人士进行了调查访问,发现75%的企业计划整合所用安全供应商。相比2020年仅29%的受访企业意图整合安全供应...
维护数字世界安全!中国工商银行设备指纹风控实践
作者:中国工商银行软件开发中心随着移动APP的广泛普及,当前黑产掌握大量移动设备、猫池、秒拨IP等攻击资源,通过IP地址封禁越来越难以应对,如何识别黑产攻击设备已成为当前对抗的关键因素。传统的设备识别...
移动大数据时代,企业如何做好个人隐私保护
近年来,随着互联网与信息技术的高速发展与普及应用,数据量迎来了爆发式增长。同时,大数据的价值正被不断挖掘与利用,尤其在互联网、金融、电信、交通、医疗等关系国计民生的重要行业发挥着巨大的作用。通过对个人...
等保测评机构能力建设与管理
微信公众号:计算机与网络安全▼▲- The end -VIP会员专享资料列表原文始发于微信公众号(计算机与网络安全):等保测评机构能力建设与管理
重视信息安全规划设计,有序推进安全建设实践
讲武堂,带兵者研究武学之所。今设“安恒信息安全咨询讲武堂”,与圈内人士共同聚焦、分享安全咨询领域的心得体会与实践经验。本期聚焦安全开发建设必要性与开展方式,欢迎大家文末留言探讨。前言随着信息技术行业的...
2022企业漏洞管理状况调查:7成企业缺乏有效的漏洞管理计划
未修复的IT系统漏洞就同敞开的大门,可任由恶意攻击者畅行。安全团队必须快速找到并关闭那些敞开的大门,才能确保其企业的信息化系统应用安全。然而,发现未知的漏洞是一项挑战,有效管理并快速响应已知的漏洞则是...
NAT 穿透是如何工作的:技术原理及企业级实践
本文翻译自 2020 年的一篇英文博客:How NAT traversal works(https://tailscale.com/blog/how-nat-traversal-works/)。之前有...
攻击溯源的成本与难度 | FreeBuf甲方群话题讨论
作为安全事件发生后进行响应的重要组成部分,攻击溯源有助于企业在一定程度上还原攻击者路径及攻击手法,并以此加强自身防御,尽量避免二次攻击的发生。但在实际操作中,溯源的难度、时间的可控性等往往难以估量,甚...
128