本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
企业安全建设SIEM之K8s日志审计策略
目录0x01 目的0x02 配置文件0x03 审计级别-level0x04 审计阶段-stage0x05 审计策略0x06 审计日志样例0x07 告警策略7.1 对容器执行命令时告警7.2 APISe...
FlexConnector开发-ArcSight实战系列之九(大结局)
君哥有话说2月23日发布首篇ArcSight实战系列文章以来,距今快半年时间,共九篇文章,到今天要收尾了。天下无不散的筵席,但企业安全建设之路还很漫长......。经常收到后台留言:“君哥的文章写的接...
大咖话安全第二十一期 | 宋良杰:浅谈互联网安全体系建设从0-1
企业安全建设是个不变的主题,但正如一千个人眼中,有一千个不同的哈姆雷特一样。在安全建设的实践当中却存在千丝万缕的差别,这源于企业自身不同的基因及建设者的理念。本期安世加荣幸的邀请到了来自自如网的信息安...
企业安全建设之矩阵式监控提升安全有效性实践
引言利用工作生活之余的闲暇时间,我维护了“君哥的体历”公众号和“金融业企业安全建设”微信群(文末有入群方式),将我从业十余年的一些体验和经历分享出来,纯粹是自己人生迷茫看不清方向时的一种坚持,坚持沉淀...
企业安全建设实践之邮件安全
君哥有话说本篇为一翔老师首发在本公众号的首篇文章,一翔老师信息安全从业经验丰富,先后在乙方安全公司,互联网和金融企业安全团队工作,具有十余年安全工作经验,对web安全,系统安全,数据安全以及安全运营等...
一个有趣的问题
有一次中午吃饭完和boss散步,boss问我一个问题:聂君,你会的这点东西,新来的员工培训半年全会了,但年轻人比你能加班,要价是你一半。聂君啊,你怎么办啊?面对这么难(挑)搞(衅)的问题,大家怎么回答...
金融企业信息安全考核体系建设
安全考核,属于企业评价体系的一部分,和人力资源、人员激励等相关性比较大。考核话题也比较大,考核的方式、考核指标、考核结果运用等。资源是有限的,如果给干活的人都发一颗钻石,无疑工作又快又好的完成了。在资...
【活动预告】郭威:金融企业重保一线经历分享
【活动预告】金融企业重保一线经历分享【分享嘉宾】郭威【嘉宾简介】郭威,某金融单位网络安全主管,深圳金融科技协会网安分会委员。武能带队打CTF担任Web主力、做Windows补丁二进制分析,文能担任支部...
干货|网络信息安全从业者面试指南(持续补充各公司招聘题目和侧重点)
1 安全招聘现状1.1 薪酬最高互联网是计算机行业中薪酬最高的,而技术工程师是互联网中薪酬最高的,而安全工程师又是技术工程师中最高的。安全行业井喷式的爆发,使得每家互联网企业的安全部门成为标配并逐渐蔓...
金融企业安全建设探索之异常访问检测系统
按:本文为热心读者xysky投稿,授权“君哥的体历”公众号转载。一、前言之前写了一篇关于APT防护的文章(注:本公众号前篇《金融企业安全建设探索之天眼系统》),基于终端层面的。这篇为大家带来的是基于网...
工控系统安全如何实现前景规划和技术创新?
每一家做信息化安全建设的企业都以能够成为“试点示范”为骄傲,“试点示范”的基本要求是“创新”,但是“合抱之木始于毫末,万丈高楼起于垒土”,企业创新需要先打好地基,威努特基于自身5000+工控安全建设项...
10