金融业企业安全建设实践群 第79期1221-1227 上周群里共有 115 位群友参与讨论 19 个话题分为以下5类 安全管理:5 个 安全技术:3 个 求文档:6 个 ...
【企业安全运营实践论坛】王任飞(avfisher):以攻促防之攻击者视角下的防御思考
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上公众号 「 安全小飞侠 」作者王任飞(avfisher)的发言。 大家好,我是安全小飞侠王任飞,很高兴参加此次企业...
【企业安全运营实践论坛】邓小刚:海量日志采集和解析
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上奇安信网络安全部大数据平台负责人邓小刚的发言。 邓小刚,SIEM领域ArcSight国内第一人,一个纯粹的技术工程师。 大家好我是来自...
【活动支持】3月20号,DEF CON CHINA Party来了!我们架构了一颗虚拟极客星球
Signal Captured!Signal Captured!Signal Captured!2021年3月20日,DEF CON CHINA Party is Coming!各位极客请注意!请将您...
socks5协议原理学习
什么是socks5socks5的RFC地址:rfc1928https://www.ietf.org/rfc/rfc1928.txtrfc1929https://www.ietf.org/rfc/rfc...
【企业安全运营实践论坛】耿志峰:以攻为守-黑产攻防的反制之道
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上京东耿志峰的发言。 耿志峰,京东安全首席架构师,负责京东产品与基础设施安全、数据安全和蓝军建设等工作,具有多年大数据安全、威胁情报、黑...
【君哥访谈】谭晓生:论CISO的个人修养(抖音直播整理)
君哥有话说 目前甲方安全面临的环境,形势都在发生巨变。网络安全法后,老板们普遍接受了网络安全干不好,自己会进去的观点。但回头检视公司安全团队后,觉得安全团队和负责人能力不够,老板们首选是外招,这其实对...
安全有效性验证的发展趋势
今天看到Mandiant(首个披露中国APT的公司,后被FireEye收购)今年四月的一份报告《安全有效性报告》(文末有报告下载地址),明确提出了“安全验证”平台和服务,内心非常激动,终于看到有商业化...
内网安全攻击模拟和异常检测规则实战
奇安信集团网络安全部招贤纳士 近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是陈然。如需查阅更多嘉宾分享,请关注本公众号。 ...
企业快速实践部署IAST/RASP的一种思路
引言 近两年,百度的OpenRASP在安全业内大火,各大厂的安全团队都在纷纷跟进研究,捣鼓自己的IAST...
郭威:金融企业重保一线经验分享
君哥有话说 2019年有幸作为外部专家参加了郭威组织的安全防守方案评估,犹记深夜热火朝天讨论台账和措施去留权衡,非常难忘。除了完整的技术方案外,郭威的实践更是完美的动员组织了全公司上下一心,全员皆兵。...
何艺:零信任安全架构实践之路
近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是何艺。如需查阅更多嘉宾分享,请关注本公众号。 何艺总是完美世界安全负责人,分...
26451