作者简介--------------------------------------------------------李维春:某券商安全总监徐正伟:某大型汽车集团安全技...
零信任网络安全技术雷达图3.0正式发布!
伴随零信任理念的发展和实施,零信任技术体系的演进变革也日趋完善。易安联力图通过持续更新并优化零信任雷达图,以反映零信任技术在应对新型网络安全挑战中的创新和发展,为企业和组织提供前瞻性的技术建议,助力其...
数据安全项目实施工作随笔
给大家讲讲我这几天做数据安全项目的感受:描述中有不当之处属个人水平有限,能力问题,敬请见谅,对于可能因此文收到伤害的组织和个人深表遗憾。最近在实施一个数据安全项目,针对实施过程中发现的有些问题和困惑在...
FreeBuf 周报 | 37%的公开共享文件正在泄露信息;全球互联网流量竟有一半来自机器人
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. CISA 就 Sisense 数...
网络安全知识:灾难恢复计划简介
每次灾难发生时,如果不立即采取适当的行动,可能会对您的组织造成严重损害。负责任的企业主明白灾难恢复规划是一个复杂的过程,应该以负责任的方式进行。确定每个步骤在灾难恢复过程中的作用:什么是灾难恢复计划?...
第二届数据安全大赛暨首届数信杯数据安全大赛数据安全积分争夺赛预赛南区- WriteUp By EDISEC
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn 方向的师傅)有意向的...
荐读丨Gartner:2024年网络安全八大前沿趋势
随着人工智能技术的野蛮生长,网络安全行业正面临史上最为剧烈的一次大变革,“人的因素”超越技术,成为未来CISO安全战略的核心议题,而虚假信息则超过恶意软件,成为网络安全的新战场。Gartner近期发布...
《企业数据安全合规22问》<—看这里
《数据安全100问》,总算整齐了!||V全部内容请到帮会中下载,感谢支持!!END来源:convertlab加入帮会—下载「一起聊安全」公众号及帮会致力于网络安全材料汇总与分享,围绕网络安全标准、安全...
灾难恢复计划清单的组成部分
每次灾难发生时,如果不立即采取适当的行动,可能会对您的组织造成严重损害。负责任的企业主明白灾难恢复规划是一个复杂的过程,应该以负责任的方式进行。因此,应该使用灾难恢复清单,其中概述了成功应对危机所需采...
澳大利亚之网络安全原则
网络安全原则的目的网络安全原则的目的是为组织如何保护其系统和数据免受网络威胁提供战略指导。这些网络安全原则分为四项关键活动:治理、保护、检测和响应。治理:识别和管理安全风险。保护:实施控制以降低安全风...
知识科普 | 信息安全-网络安全-数据安全
国家标准GB/T 43697-2024 《数据安全技术 数据分类分级规则》正式发布,并将于2024年10月1日实施。作为国家标准,现有的立项主题均以“信息安全技术”、“网络安全技术”为主,本标准首次以...
新发现,37% 的公开共享文件正在泄露敏感信息
近期,研究人员发现许多存储在 Google Drive、Slack 和其他协同工作应用程序等平台上的敏感文件都“闲置”已经数月甚至数年,从 Metomic 发布的 "金融服务数据安全状况 "报告来看,...
160