文章来源:等级保护测评等级保护制度我们知道,是由技术和管理两大部分组成。很多人觉得管理没那么重要,只是一些条条框框的规定而已,但是如果一些制度没有或者落实地不好,那么也是高风险项,你的等保测评结论将是...
行业 | 腾讯副总裁丁珂:安全是数字时代企业CEO的“一把手工程”
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786“产业上云,安全先行。”12月18日,在2020 T-EDGE全球创新大会“新基建和产业重构”产业峰会上,腾讯副总裁丁珂在“...
404 StarLink Project 2.0 - Galaxy 第二期
404 StarLink Project 404星链计划 2.0 - Galaxy第二期上线 “404星链计划”是知道创宇404实验室于2020年8月开始的计划,旨在通过开源或者开...
企业安全 | 自动化编排(SOAR)概述
本篇文章小编给大家介绍一下自动化编排(SOAR)相关知识,如文中发现相关错误,请及时和小编取得联系,小编会第一时间针对文章内容进行更正。01SOAR概念随着网络安全问题愈演愈烈,面对当前黑客先进智能化...
征文 | 肖文棣:零信任之学习、思考和实践
☝戳链接了解本期征文详情肖文棣获得华中科技大学软件工程专业工程硕士学位,持有 CISSP、AWS 助理解决方案 架构师和 AWS 安全专家等认证。现任晨星资讯(深圳)有限公司安全架构师职务,负责应用安...
一文带你了解 | 云安全和安全云的区别
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786自从2006年Google的CEO埃里克·施密特正式提出“Cloud Computing”概念以来,云计算已经经历了十多年的...
SDLC 如何做?
SDLC 现在SDLC越来越火,尤其是在甲方安全建设的漫漫长路上,经过在甲方工作一段时间后,分享自己遇到的一些难点 首先就来到了 SDLC 安全开发流程的知识普及时间,最终落地后每个公司的流程顺序安排...
分布式网络化控制系统的信息安全与安全控制
摘要:近年来,工业控制系统遭受恶意攻击事件的频繁报道,使得分布式网络控制系统的安全问题引起了极大的关注。本文通过分析传统IT系统与分布式网络控制系统的信息安全目标,揭示了分布式网络控制系统的信息物理安...
附靶场实战!如何为自己打造一个 网络安全军火库 ?
最近,黑客又开始兴风作浪了,曼联直遭殃前段时间,英国顶级足球俱乐部曼彻斯特联队,披露其内部系统发生网络安全事件——被黑客访问IT网络,并窃取了俱乐部球迷的数据,数百名女性体育明星的私密照、视频在线泄露...
对incaseformat蠕虫事件一些思考
安全分析与研究专注于全球恶意软件的分析与研究蠕虫事件的一些思考昨天incaseformat蠕虫病毒在全国爆发,各大安全厂商相继发布公告,安全产业似乎又迎来了新的发展机会......全国的安全厂商都在报...
技术干货 | 企业信息安全建设实践之路(七)
免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!作者...
沉淀半年,我又转回安全行业了
本文作者:dbj1216(信安之路成长平台百分成员)大家好,我是 dbj1216,刚好这次把任务提交上去,基本的 web 路线任务都完成了,我的分数也恰好过了 100。在这里,我想总结一下这大半年在平...
172