概述这是我针对年初出现的新型 Babuk 勒索软件的报告。 由于这是首次在野外检测到此恶意软件,因此Babuk完全没有被混淆也就不足为奇了。 总体而言,它是一种相当标准的勒索软件,利用了我们看到的一些...
SAP等三家公司CISOs揭秘企业网络安全文化建设之道
Information Week杂志近期访谈了来自三家不同企业的安全领导者,揭秘了他们在企业内部建立“安全第一(Security-First)”文化的优秀实践做法,并揭示了不同企业的网络安全文化究竟是...
企业网络安全文化建设必备(5)-相见恨晚的五本宝典
读一本好书,胜过万两黄金。本篇推荐安全意识与文化专业人士必读的五本“宝典”,有助于安全意识与文化专业人士提升自我修养,破茧成蝶,更顺利地在组织内部推行安全文化变革。有些书我看了不下三遍,受益匪浅。书中...
企业网络安全文化建设必备(4)- 安全学习曲线(SLC)
安全意识的困局安全意识市场是一门大生意!据Cybersecurity Ventures预测,到2027年,安全意识市场规模将增长至100亿美元。安全意识市场方兴未艾,市场潜力巨大且尚待进一步激活,甚至...
企业网络安全升级:从等保测评开始的实战经验分享
✨刚结束某上市公司的等保测评项目,深夜复盘时突然想和你们聊聊这个「网络安全体检」的玄机。很多企业以为买几台防火墙就万事大吉,直到被黑客教做人——其实真正的安全防护,是从一场专业的等保测评开始的!🛡️▌...
EDR在企业网络安全中的作用
以签名为核心的传统防病毒软件仍然是当前众多企业防范端点风险的重要手段,但现在这一方式已经跟不上网络攻击的发展形势。端点检测和响应(EDR)系统应运而生,在帮助企业应对新端点安全挑战上发挥着越来越重要的...
如何利用 DeepSeek 构建企业网络安全体系
利用 DeepSeek 构建企业网络安全体系DeepSeek 作为强大的 AI 工具,可以在企业网络安全体系建设中发挥重要作用,帮助企业更高效、更智能地应对网络安全挑战。以下是如何利用 DeepSee...
企业网络安全文化建设必备(2):Gartner PIPE(实践|影响|平台|使能)框架
前言国际权威研究机构Gartner近年来高度关注网络安全中的“人为因素”,发布了一系列相关的研究报告和趋势预测。例如,Gartner早在2022年便提出了安全行为与文化计划(SBCP)的理念,并创新性...
企业网络安全护网行动措施指南
【关注 “外智信安”公众号:传播安全正能量,反欺诈抗攻击,保护企业信息资产,守护个人钱包!】一年一度的护网行动基本已经完成,每年护网行动都会让一些由于各类原因导致在安全建设存在不足的企业心慌手乱,战战...
企业安全白皮书编写指南
点击上方蓝字关注「魔都安全札记」 近年来不少互联网企业都发布了对外安全白皮书或者类似内容如华为、得物、小米、阿里云以及有些企业发布了内部安全白皮书。白皮书既是自身安全建设的总结也是对外传达对自...
APT28 利用全新技术,远程攻破邻近 Wi-Fi 网络,瞄准企业网络安全
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
小型企业网络安全完整指南
即使是最小的企业也可能成为网络犯罪的目标,网络威胁日益影响各种规模的组织。您准备好抵御日益增多的网络威胁了吗?如果您是小企业主,那么了解网络安全的重要性以及保护数据、客户和公司声誉所需的步骤至关重要。...