云安全

谭晓生:数字时代 安全护航

“从人到组织到社会到国家,数字带给人类的价值在哪里,网络安全就应当出现在哪里,不仅如此,我们还要致力于更快速、更有效、更全面、更长远地解决安全风险。”人类社会从农业革命、工业革命、科学革命发展到现在的...
阅读全文
安全文章

网络攻防演练之企业蓝队建设指南

第一章 概述 背景 网络实战攻防演习是当前国家、重要机关、企业组织用来检验网络安全防御能力的重要手段之一,是对当下关键信息系统基础设施网络安全保护工作的重要组成部分。网络攻防实战演习通常是以实际运行的...
阅读全文

从攻防演练一窥安全意识培训

       攻防演练是近年热点,安全意识培训是安全管理体系其中一环。两者的结合,看似不伦不类,但通过近期体会,笔者认为如果把安全意识培训以管理工程的角度去衡量,比起其他安全管理技术,在这上面的投入还...
阅读全文
安全文章

聊聊攻防演练中安全产品的安全性

@FreeBuf 攻防演练时防守队最怕什么?安全产品被爆出漏洞应该是其中之一。原本用来安全防护的产品,现在却成为以子之矛攻子之盾的活靶子,让原本就不太平的防守队们雪上加霜… 讨论1:企业对安全厂商高危...
阅读全文
安全闲碎

我的甲方安全建设思路

今天分享的内容为我所经历以及一些做法,不代表行业观点。仅供参考。甲方安全其实分为红、蓝两军,而我们要清晰知道这两者之间究竟是干什么的。红攻,蓝守。先简单讲些下红军日常,以发现公司内外部资产弱点为首,也...
阅读全文
安全文章

漏洞5万美元一个贵不贵?

高额漏洞赏金引人瞩目,但并未缓解应用安全缺陷。Zoom最近将其众包安全项目发放的漏洞赏金单价提升到了最高5万美元。高额赏金登上媒体头条,吸引安全人才纷纷投入挖洞领赏事业,但也提出了一个问题:漏洞到底值...
阅读全文