我是IT老张最近有点心慌网络安全建设问题多“亚历山大”(压力山大)不想做甲方为何压力山大?无非是以下原因一方面企业大量应用服务和核心业务数据逐渐转移到云上另一方面企业用来访问这些数据和资源的终端也发生...
CSO说安全 | 陈圣:快递行业之数据保护
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第二届“超级CSO研修班”,于2022年2月27日圆满结营。20位学员历时5个月,完成17节专业课程,经历名企参访、课堂作业、私董会...
应急响应和安全运营基础
攻击向量分析应急响应基础应急响应标准和指南应急响应流程安全运营中心 攻击向量分析攻击向量是攻击者用来访问漏...
专题·漏洞治理 | 关于企业漏洞管理实践的探讨
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│华为技术有限公司 赵永安 谢文博 张泽斌2020年,突如其来的新冠疫情给全世界带来了巨大的挑战,同时也促使很多产业...
六个常规秘诀帮助你阻止邮件钓鱼攻击
钓鱼邮件攻击算是社会工程学攻击手段的其中一种,也是黑客最惯用的伎俩之一。以前,我也就此方面根据国外安全网站以及个人理解,整理了一篇有关防钓鱼攻击的文章。今日有点旧话重提之感了,这些知识对于深谙网络安全...
诸子笔会2022 | 刘志诚:红与蓝:安全控制有效性验证的现状与展望
自2022年5月起,“诸子笔会第二季”正式拉开帷幕。经过对首届活动复盘,我们在坚持大原则、大框架、主体规则基础上,优化赛制特别是奖项设置和评奖方式。13位专家作者组成首批“笔友”,自拟每月主题,在诸子...
企业信息安全体系结构及相关领域研究
企业信息安全技术是当前行业内最热门的话题之一。然而,以往我们对信息安全研究的侧重点往往都放在不同的分支学科,诸如网络安全、应用程序安全、栅格安全、Web安全、防火墙和整体入侵检测等,但在对综合企业信息...
CSO面对面|对话迷你世界,畅谈游戏行业的安全建设
近年来,游戏行业面临的安全威胁层出不穷,肆虐的黑灰产攻击、多样化的外挂等给各大厂商带来巨大困扰,沙盒游戏作为当下热门的游戏类型之一,在拥有越来越大的用户基数时,也迎来多种游戏安全难题。游戏厂商如何应对...
与漏洞共存 基于风险的漏洞管理让企业更从容应对安全威胁
在过去五年中,美国国家漏洞数据库 (NVD) 每年都会打破上一年度的报告漏洞数量记录,毫无疑问,2022年也将是如此,据业内统计,迄今为止 2022 年平均每天会出现60多个新漏洞。随着威胁态势的愈发...
蓝队防守方战前准备篇(上)
蓝队防守方战前准备篇(上)前言未知攻,焉知防。防守方的工作我粗略分为三个阶段,战前准备阶段、演练开始阶段、复盘总结阶段,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的工作重心更多的偏向...
勒索病毒趋势报告及防护方案建议
微信公众号:计算机与网络安全▼勒索病毒趋势报告及防护方案建议▼(全文略)随着不断有攻击者通过迫使受害者就范而获得非法收益,散在发生的勒索病毒攻击手法日益流行,其表现和传播手法也在不断升级。常见的攻击方...
CSO说安全 | 黄福胜:浅谈快递企业的数据安全建设
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第二届“超级CSO研修班”,于2022年2月27日圆满结营。20位学员历时5个月,完成17节专业课程,经历名企参访、课堂作业、私董会...
128