在我们大家认知里的安全从业者,要么是科班出身兢兢业业,要么是头顶高学历,脚踏实验室的资深白帽子,也有半路出家或是从黑客转型的专业人士。今天故事的主人公走了一条别出心裁的道路,他中途退学,又曾经创业,在...
企业如何用大语言模型打赢社会工程反击战?
过去几年中,尽管企业在网络安全解决方案方面投入巨资,网络犯罪造成的经济损失却逐年上升。根据Cybersecurityventures的报告,2024年全球网络犯罪造成的损失将超过10万亿美元,成为全球...
论从乙方转到甲方开始搞信息安全建设
信息安全行业作为信息技术领域的重要组成部分,随着网络技术的飞速发展和网络安全威胁的日益增加,其重要性日益凸显。当前,信息安全行业正面临前所未有的发展机遇,同时也面临着人才短缺的挑战。据中国信息安全从业...
SDL 27/100问:如何提升开发人员的安全意识?
SDL 27/100问:如何提升开发人员的安全意识? SDL 100 , 27 , 2024-05-06 06:06 , , 原文始发于微信公众号():SDL 27/100问:如何提升开发人员的安全意...
密码管理乱象:九成用户靠好记性和烂笔头
经过多年的技术、标准、方法和管理革新后,网络安全最重要和基础的工作——密码管理的现状仍然惨不忍睹。近日,Bitwarden公司对来自美国、英国、澳大利亚、法国、德国和日本共2400名用户进行了调查,以...
企业网络安全文化撬不动?不妨试试这五招!
据世界经济论坛《2023年全球风险报告》,95%的网络安全漏洞是由于“人为错误”造成的。另据国际市场研究机构益普索(Ipsos)于2023年底的一项调研显示,近三分之一(31%)的美国人表示,他们在2...
社会工程学攻击在人性漏洞中的应用
点击上方蓝色字体关注,了解更多网络安全知识引言随着信息技术的不断发展,网络攻击已经成为了一个严峻的挑战。在这个数字化时代,人们日常生活中的许多方面都与网络有关,这也使得网络攻击变得更加普遍和隐蔽。在网...
安全治理保护机制
Hankzheng读完需要3分钟速读仅需 1 分钟安全治理保护机制是指为确保信息安全而采取的一系列管理和技术措施。它是信息安全体系的重要组成部分,可以有效地预防和抵御安全威胁,保障信息系统的安全运行。...
史诗级钜惠!承制超值网安意识宣教包来啦~
网安意识宣贯网安意识宣贯没头绪?单位降本增效预算低?别急!超值网安意识宣教包来啦~视频、海报、长图、屏保、手册、折页、月刊每种产品都有多种主题、多种风格任您挑选为您和您的企业用超低的预算享受最优质的网...
信息安全违规:终端用户责任还是企业责任?
由于大量数据泄露和网络攻击事件频繁发生,这种情况如今比以往任何时候更为突出。受影响的组织通常会在周五下午晚些时候才会公布相关事件的消息,以减轻事态的影响。然而,这一做法已不再适用,对安全的高度重视,促...
荐读丨企业安全态势的七大常见漏洞
网络安全是一场跌宕起伏,永无止境的拉锯战。攻击者的技术和手法不断花样翻新,主打一个 “避实就虚” 和 “出奇制胜”;防御者的策略则强调 “求之于势,不责于人”,依靠整体安全态势和风险策略的成熟度和韧性...
九维团队-红队(突破)| 安全意识提升之钓鱼邮件打造测试
一、研究背景近几年,随着攻防技术的不断发展,钓鱼邮件的制作和传播变得越来越容易。网络犯罪分子可以使用高度专业化的工具和技巧,制作逼真的钓鱼邮件,致使普通用户难以辨别。随着钓鱼邮件的形式不断演化,研究人...
11