一直以来,企业组织网络安全能力在需求和建设两端都存在较大差距,如今互联网风险与日俱增,随着数字化转型的不断深入,这种差距也变得更加明显。在此背景下,如何构建可落地的现代安全运营体系,是很多企业都在探究...
办公信息系统安全测试规范
微信公众号:计算机与网络安全▼本文件用以指导测试人员对办公信息系统安全进行测试。本文件按照GB/T 37095关于办公信息系统安全基本技术要求,分别从物理环境、基础硬件产品、基础软件产品、网络设施和应...
CSO说安全 | 徐越:定位——安全团队破局之路
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第二届“超级CSO研修班”,于2022年2月27日圆满结营。20位学员历时5个月,完成17节专业课程,经历名企参访、课堂作业、私董会...
22条《领导者性格》简牍赠CSO
全文1320字,阅读约10分钟。1、我的失败告诉了我什么?失败剥去外壳,显示本质。失败像我们提出了一种可能性,而很少有领导人愿意直面这样的可能性:令领导人成功的个性特征和价值观很可能也是他们受挫倒下的...
CISO应当如何摆正自己的位置?
调查数据显示,在巨大的工作压力下,全球大中型企业CISO的平均任职时间只有26个月。任期时间短的主要原因是压力过大,现如今,CISO的工作越来越复杂,他们既要应对越来越新颖的安全威胁,还要帮助业务及其...
《小米 IoT 隐私合规实践及思考》黄著馨
原文始发于微信公众号(小米安全中心):《小米 IoT 隐私合规实践及思考》黄著馨
如何在攻防场景中实现快速安全响应和溯源
原文始发于微信公众号(WhITECat安全团队):如何在攻防场景中实现快速安全响应和溯源
甲方企业漏洞管理活动的50个痛点总结
此话题由圈子里的朋友提出,借此发挥一下,把自己的不靠谱经验总结一下,至于痛点如何解决,只说一句:小鸡不尿尿,各有各的道。第一部分:漏洞预防活动任务一、漏洞扫描检测序号痛点名称痛点描述1漏洞扫描影响性能...
大部分企业不能对数据泄露事件作出有效的检测响应
今年早些时候,为了解企业网络安全和程序合规性面临的挑战,Tripwire曾委托Dimensional Research咨询公司,对全球500家企...
企业安全建设实践路程思考
在信息安全管理体系方面,有适用比较广的ISO27001标准簇,也有国标的网络安全等级保护制度,实践落地不是照搬,不与之作比较,侧重对实际繁琐工作实践进行提炼,备忘出具有普遍意义的方法论,参考行业标准化...
金融行业等保有什么要求?详解来了!
进入金融科技时代之后,以大数据、云计算、人工智能、区块链、5G等为代表的新技术在与金融行业进行深度融合的同时,也为金融机构的信息安全带来了新挑战。国家高度重视金融领域网络安全,事关经济发展和社会稳定,...
企业智能安全运营的秘密
Entity Behavior Analytics(实体行为分析)是一种革命性的安全告警分析方法,它可以实现调查优先级分数,根据用户和某些实体的行为进行人工智能计算和机器学习,确定特定用户执行特定活动...
128