本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上公众号 「 安全小飞侠 」作者王任飞(avfisher)的发言。 大家好,我是安全小飞侠王任飞,很高兴参加此次企业...
【企业安全运营实践论坛】邓小刚:海量日志采集和解析
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上奇安信网络安全部大数据平台负责人邓小刚的发言。 邓小刚,SIEM领域ArcSight国内第一人,一个纯粹的技术工程师。 大家好我是来自...
【企业安全运营实践论坛】耿志峰:以攻为守-黑产攻防的反制之道
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上京东耿志峰的发言。 耿志峰,京东安全首席架构师,负责京东产品与基础设施安全、数据安全和蓝军建设等工作,具有多年大数据安全、威胁情报、黑...
【君哥访谈】谭晓生:论CISO的个人修养(抖音直播整理)
君哥有话说 目前甲方安全面临的环境,形势都在发生巨变。网络安全法后,老板们普遍接受了网络安全干不好,自己会进去的观点。但回头检视公司安全团队后,觉得安全团队和负责人能力不够,老板们首选是外招,这其实对...
安全有效性验证的发展趋势
今天看到Mandiant(首个披露中国APT的公司,后被FireEye收购)今年四月的一份报告《安全有效性报告》(文末有报告下载地址),明确提出了“安全验证”平台和服务,内心非常激动,终于看到有商业化...
内网安全攻击模拟和异常检测规则实战
奇安信集团网络安全部招贤纳士 近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是陈然。如需查阅更多嘉宾分享,请关注本公众号。 ...
企业快速实践部署IAST/RASP的一种思路
引言 近两年,百度的OpenRASP在安全业内大火,各大厂的安全团队都在纷纷跟进研究,捣鼓自己的IAST...
何艺:零信任安全架构实践之路
近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是何艺。如需查阅更多嘉宾分享,请关注本公众号。 何艺总是完美世界安全负责人,分...
聂君:我们谈安全运营时在谈什么?
我们谈安全运营的时候在谈什么?(以下内容由聂君分享,安在进行整理) 一、关于安全运营的若干定义 谈及网络安全无可避免地要提及安全运营,那么究竟什么才是安全运营呢?聂君下了一个定义:一切围绕着提升安全能...
钱君生:安全架构设计与评审
引言 业界谈论安全架构的文章很多,但基于系统架构去讨论其安全架构设计不多,本文从安全架构定义为出发点,结合系统架构方法论,阐述安全架构设计思路和设计关键点,抛砖引玉,为想从事安全架构设计...
秦波:大型互联网应用安全SDL体系建设实践
近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是秦波。如需查阅更多嘉宾分享,请关注本公众号。 提示:本文有6479字,阅读大...
终端安全运营年度笔记
君哥点评: 随着企业越来越重视,服务器和应用漏洞挖掘难度越来越大,知乎上就有篇帖子《现在网站越来越难渗透了,渗透测试这个方向还有前途吗?》介绍这种情况。那么接下来,在终端上的安全对抗,将会是个趋势。 ...
172