安全帮®每日资讯微软和美国核安全管理局均遭 SolarWinds 黑客攻击路透社报道称,微软也遭攻陷,并提到或者是通过 Orion 或其它手段实现。报告指出,国土安全部告警称疑似APT29找到多种方式...
Gartner2020年十大安全项目详解
【前言】本文不是译文,是结合笔者自身体会的解读!不能代表Gartner的本意。如有不同观点,欢迎通过本人微信公众号“专注安管平台”进行留言沟通。1 概述受...
群话题 | 本期关键词:防内鬼数据泄露、国家红蓝对抗拉动产业发展、安全价值的呈现、零信任的歧义……
金融业企业安全建设实践群第77期1207-1213上周群里共有 129 位群友参与讨论20 个话题分为以下5类安全管理:4 个安全技术:6 个求文档:0 个产品推荐:2 ...
国内外最新网络安全发展态势
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?本文将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究 其中的发展态势。国内 1 ...
一周安全威胁事件概览(12.12-12.18)
本周值得关注的安全威胁事件:APT事件01流行网管软件厂商SolarWinds供应链攻击事件通告发布时间:2020年12月14日事件来源:https://mp.weixin.qq.com/s/YDgy...
CNCF共享|云原生安全白皮书.pdf
近日,CNCF安全特别兴趣小组(SIG)发布了一份《云原生安全白皮书》(Cloud Native Security Whitepaper),旨在帮助社区成员了解云原生安全最佳实践。该白皮书旨在让各个组...
基于知识服务的网络空间安全战略风险管理研究
近年来,网络空间已经形成并不断发展,从根本上革新了信息的传播方式,使得物理世界和人类活动的关系越来越密切。但从世界范围看,网络空间结构和功能的复杂性、蕴含的极大经济和政治利益以及其本身的固有脆弱性,成...
我的应用安全方法论:路在脚下
在2020即将结束之际,将自己对于应用安全建设的一些思考记录成此文,与诸位探讨未来的应用安全之路,一家之言,不要当真在前几年,各种文章/会议,每当提起应用安全,PPT总会出现类似的这张图这几年又都换上...
首席安全官:关键安全指标选择指南
图片来源:darkreading.com安全专家评述如何选择关键指标,反映安全团队运营效率及风险降低程度。衡量安全运营绩效指标、威胁统计数据和风险水平,是高级安全主管管理网络安全项目的核心任务。正确的...
《2019年智能音箱安全白皮书》解读 (附下载)
2019年12月5日,泰尔终端实验室和电信终端产业协会(TAF)联合举办的“泰尔论坛2019——移动安全和个人信息保护论坛”在厦门成功举办。来自移动终端企业、移动应用商店及移动应用开发者等100余人参...
文库|python正向写shell实用教程!
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全学员-冰封小天堂0x00:前言正常一个网站分为服务端和客户端,因为是正向的,所以服务端是在目标机器上的,客户端则是...
征文 | 李磊:企业“零信任”落地实践探索与思考
☝戳链接了解本期征文详情李磊 OPPO信息安全部8年安全从业经验,长期负责内部安全建设,探求安全体验与效率并存的安全能力和解决方案建设.熟悉基础安全、网络安全、数据安全及安全运营等领域,擅长企业的信息...
172