点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
漏洞管理中的四大常见误区及改进方案
图片来源:Shutterstock漏洞管理的新挑战现代漏洞管理已从简单的勾选框任务演变为需要实时可视化、风险优先级排序和自动化处理的系统工程。当前IT环境具有高度动态性,攻击者的进化速度与防御措施同步...
企业网络安全的三个认知误区与科学应对策略
在网络安全投入持续增长的背景下,企业防御效果与威胁增长速率仍存在显著落差。数据显示,全球企业年均安全预算增幅达12%,但高级威胁防御成功率仅提升3%。本文基于真实行业实践,解析企业安全建设中的典型误区...
攻击面管理(ASM)全景解读:从资产发现到风险收敛
在数字化浪潮席卷的当下,企业的网络边界愈发模糊,网络安全面临前所未有的挑战。攻击面管理(Attack Surface Management,简称 ASM)作为应对复杂安全威胁的关键手段,正逐渐成为网络...
CVE计划停摆:全球漏洞治理体系面临协同危机
当美国网络安全和基础设施安全局 (CISA) 批准 MITRE 延长其 CVE 和 CWE 项目监管合同 11 个月的消息传出后,一些业内人士松了一口气。但经验丰富的网络安全专业人士却并非如释重负,而...
CISO 视角下的十大漏洞管理最佳实践
2003年我在芝加哥某行业会议上首次进行网络安全演讲时,曾重点讨论当时肆虐的蠕虫病毒(如冲击波、SQL Slammer等),并向听众强调漏洞与补丁管理的重要性。问答环节中,一位听众的提问直指核心:"我...
网安流程图
先声明,下面的图均是AI生成,但是整体是我检查过的,是没有毛病的。150个可能有点标题党了,但是好东西还是想把大家吸引过来,一起分享下的。 今年会逐渐的在这个号里面发一些AI+安全的应用案例,具体的操...
insight2: 集成资产管理、漏洞管理、安全知识库管理三位一体的管理平台
工具介绍 洞察由宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。 工具使用 该工具支持docker 已经部署 git clone https://githu...
关于加强整个供应链中设备和组件安全性的研讨会报告
NIST内部报告 NIST IR 8532关于加强整个供应链中设备和组件安全性的研讨会桑杰(周)Rekhi ...
Google 是如何做漏洞管理的?
前言凌晨3点,又收到 200 条漏洞告警,先修哪个?修慢了被黑客利用怎么办?修错了业务挂了谁背锅?这可能是无数企业信息安全建设者的噩梦。随着业务的不断发展变化,漏洞数量呈指数级增长,传统"救火式"漏洞...
紧盯风险,防治漏洞:七步闭环
【编者按】春节前看到国外同行与我们在思路和方法上非常接近。本着“他山之石,可以攻玉”的想法,参考了 vulcan.io 的两篇文章,汇总整理了可供借鉴的思路。引言随着IT环境的日益复杂,企业面临的网络...
ChatGPT在漏洞管理中的创新应用
ChatGPT能直接执行多样化的漏洞管理任务吗?撰文 | 周文权编辑 | 刘梦迪一、背景介绍随着人工智能技术的快速发展,大型语言模型(LLMs)如ChatGPT在代码分析领域引起了广泛关注。ChatG...