我们谈安全运营的时候在谈什么?(以下内容由聂君分享,安在进行整理) 一、关于安全运营的若干定义 谈及网络安全无可避免地要提及安全运营,那么究竟什么才是安全运营呢?聂君下了一个定义:一切围绕着提升安全能...
钱君生:安全架构设计与评审
引言 业界谈论安全架构的文章很多,但基于系统架构去讨论其安全架构设计不多,本文从安全架构定义为出发点,结合系统架构方法论,阐述安全架构设计思路和设计关键点,抛砖引玉,为想从事安全架构设计...
薛勇:《数据安全能力成熟度模型(DSMM)》及其实践指南核心
近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是薛勇。如需查阅更多嘉宾分享,请关注本公众号。 提示:本文有5892字,阅读大...
秦波:大型互联网应用安全SDL体系建设实践
近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是秦波。如需查阅更多嘉宾分享,请关注本公众号。 提示:本文有6479字,阅读大...
终端安全运营年度笔记
君哥点评: 随着企业越来越重视,服务器和应用漏洞挖掘难度越来越大,知乎上就有篇帖子《现在网站越来越难渗透了,渗透测试这个方向还有前途吗?》介绍这种情况。那么接下来,在终端上的安全对抗,将会是个趋势。 ...
张欧:数字银行可信网络实践
近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是张欧。如需查阅更多嘉宾分享,请关注本公众号。 提示:本文有6763字,阅读大...
致敬逆行者
君哥有话说 迈入2020之后,发生了很多事情,希望结束之后,活着的人,对得起每一个对你好的人,也力所能及的对每一个人好。 做个善良的人,就是奖赏。 2013年,我舅舅肺衰竭,躺在当地医院的ICU里。 ...
君哥征文
君哥征文 为了给大家提供一个分享交流、守望互助的平台,推动安全运营走向成熟,提升企业安全建设实战化水平,新年伊始,我们计划推出系列征文活动,君哥会选出优秀作品刊登。 征文要求: 1、文章原创,并在"君...
如何做好VIRUS.COVID-19应急响应
killer有话说 作者:董志强(killer),腾讯云云鼎实验室负责人。 “年前就想写这篇文章,恰好今天群里也有网友讨论。特别感谢萧德纲、PP、郑创炎等金融业企业安全建设实践群群友。” 不管怎么说,...
2019年总结
君哥有话说 回顾2019年,还是做了不少事情。生活上,带孩子一起去了日本、青岛、西安、香港,更重要的是去了北京很多博物馆,基本全家也适应了北京生活。工作上,做了很多落地的实事,开阔了思路,经历了很多不...
2020安全工作展望
一、回顾2019,网络安全方面有几件事值得记录: 1、HW行动。讲千遍不如打一遍,HW行动解决了安全工作很难做&长期存在的两个问题: 安全是隐性,而非显性。安全是隐性表现在:被攻击了不一定自己...
张福:MITRE ATT&CK威胁检测框架研究心得分享
君哥有话说 花了太多精力在研究论证到底要不要做一件事情(安全工作)?干就完了,可以糙快猛,也可以细慢柔,但不能停。还有人问,怎么提升自己的安全技能?努力学习和实践啊,我看着都着急。 近期,我们邀请资深...
26451