当今,云计算、云原生技术迅猛发展,传统的安全边界被打破,攻击手段日益复杂。一方面,主机作为企业承载重要数据和业务的核心,如何保障其安全、稳定的运行,成为难题;另一方面,安全事件发生后,安全人员因没有主...
漫谈SDL之三方库漏洞检测与CICD
背景最近有小伙伴在做落地、推动三方包漏洞检测时遇到了一些问题:与devops工具侧同学以及业务线研发同学沟通时,存在双方不理解对方表述,鸡同鸭讲的情况。解答了几次相关问题后,发现这些问题有一些共性:都...
等保2.0你了解吗(三)
文章来源:CE安全圈上期我们介绍了安全物理环境、安全通信网络、安全区域边界及具体安全要求项,本期我们将继续介绍安全技术要求中安全计算环境、安全管理中心及具体安全要求项。#4 安全计算环境身份鉴别a) ...
美国联邦政府如何构建现代化网络安全防护体系?
关注我们带你读懂网络安全随着美国联邦各机构在世界各地工作环境实现网络现代化,必须淘汰传统的本地"城堡+护城河"安全模式。因此,需要采用现代化的安全方法来保护混合及多云架构,并保护现代网络。传统上我们将...
中大型企业工作负载漏洞管理最佳实践
0x00、工作负载漏洞管理需求在中大型政府或者企业安全治理过程当中,无法回避的一个问题就是承载业务系统的工作负载漏洞管理,无论是在平台建设初期,上级监管部门对平台等保合规的监管要求;还是护网重保期间或...
驱动安全建设的三架马车
点击图片查看指南企业为什么要做安全建设,为什么要雇佣安全从业者,为什么要在安全上投入资源去做大量的事情,大家都知道做安全在企业内部是成本中心,只是在花钱,消耗资源,并不能给企业带着直接的收益,那么为什...
从“复盘”到“复仇”,谈如何正确的复盘
引言安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?复盘一般意味着防守方被找到了安全问题,“复仇”是指同类问题不会再犯。我们鼓励通过复盘分析,确定事件的根本原因,找到最终解决...
2021年开发安全需求将爆炸式增长
点击蓝字关注我们近日,根据根据WhiteHat Security的一项新研究,在制造业、公共服务、医疗保健、零售、教育和公用事业等行业中使用的应用程序中,至少有50%包含一个或多个严重的可利用漏洞。而...
微软正着手调查泄露Exchange漏洞细节的安全厂商;Google再发补丁,修复今年第3个被利用的chrome 0day
维他命安全简讯17星期三2021年03月【威胁情报】微软正着手调查泄露Exchange漏洞细节的安全厂商【漏洞补丁】Google再发补丁,修复今年第3个被利用的chrome 0day【攻击事件】3D图...
《内网安全攻防》配套视频 之 bloodhound工具的使用
《内网安全攻防 - 渗透测试实战指南》配套“知识星球”用于视频讲解和技术解答!星球截至目前已经完成以下全部73课视频为满足星球成员对于内网安全高级渗透技术的进一步需求,10月份我们和2个圈内...
简历买卖、人脸收集,“3.15”揭露的隐私问题只是冰山一角
“3.15”不仅是那些肆意妄为的企业的“照妖镜”,同时也是提醒消费者关注自身权益的“警钟”。今年的“3.15”晚会刚刚落下帷幕,就在群众之间引起哗然。此次晚会所关注的权益问题从以往的实体安全转移到了数...
我们的一些开源项目介绍
点击蓝字关注我们声明本文作者:Keac本文字数:2500阅读时长:10~20分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的...
172