大多数人对安全的理解都是有限的,就像盲人摸象一样,因为他们只接触了它的一个方面。也许听说过安全情报涉及从各种来源收集数据,包括暗网。也许知道它将这些数据与网络安全专家的见解相结合,并为情报专业人员提取...
《智能网联汽车数据分类分级实践指南》正式发布,附下载链接!
2023年1月5日,在第二届数据安全治理峰会上,《智能网联汽车数据分类分级实践指南》正式发布,DSI汽车工作组组长单位吉利汽车研究院电子电器中心副主任兼架构部部长韩勇进行了解读。随着汽车的电动化、网联...
《入侵生命周期细分实践指南系列》:模版注入攻击
美创科技为了更好地进行入侵检测和防御,参照各种安全威胁框架和自身的实践与思考,提出了基于入侵生命周期的攻击管理模型,作为美创新一代安全架构的三大支柱之一。入侵生命周期v1.0把入侵过程划分为7个阶段:...
谈谈软件开发生命周期
序言软件开发生命周期 (SDLC) 是项目管理中使用的框架,它是用于描述编写和部署计算机用于执行特定任务的指令和数据的每个步骤所涉及的...
栈上函数的生命周期
本文译自https://medium.com/@jain.sm/life-of-functions-on-stack-9a5479e1a2ff如果读者不太明白,可以看一下更详细的。请看我公众号上的co...
网络安全等级保护:安全管理制度测评PPT
等级保护工作开展,基本上是从两个方面十个层面展开的,两个方面是技术和管理,从《网络安全等级保护基本要求》看,安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心为技术维度的内容,而安全...
数据安全运营——风险告警识别、解决经验和思考
本人刚开始接触数据安全不久,目前在甲方做数据安全运营已有半年多,本篇文章主要总结经验分享一下在甲方做数据安全运营对于风险告警识别、解决经验的一点小经验。由于国内数据安全标准目前还没有发布,每个公司对于...
隐私保护知多少
1前言国内安全工作坚持总体国家安全观,在不同领域均有相关文件指导安全工作。其中与数据安全和个人信息保护领域相关性较强的有:民事领域通过了《民法典》;在网络空间安全领域,具有《网络安全法》、等保2.0系...
拥抱云原生,拒绝安全短板
近年来,以容器、微服务、DevOps等技术为代表的云原生汹涌而来,成为炙手可热的话题。随着云计算发展进入成熟期,云原生成为推动企业上云和驱动业务增长的重要引擎。然而,云原生技术在为企业带来快速交付、便...
政策解读|证券期货行业如何做好数据安全管理与保护
安恒信息安全咨询讲武堂讲武堂,带兵者研究武学之所。今设“安恒信息安全咨询讲武堂”,与圈内人士共同聚焦、分享安全咨询领域的心得体会与实践经验。本期聚焦《证券期货业数据安全管理与保护指引》内容解读,为行业...
隐形威胁:小心遗留系统中的被遗忘数据(Forgotten Data)
数据很容易被遗忘。特别是随着数字化转型的不断深入,很容易忽略未使用的系统或历史备份。在过去几年间,有多家公司因为这种“被遗忘的数据”而陷入困境,面临着严重的声誉损害和来自监管机构的巨额罚款。在本文中,...
工业互联网数据安全治理实践
摘要:自2017年首次提出数据安全治理以来,国内外对数据安全治理已投入大量研究,同时随着国内工业互联网的兴起,伴随工业互联网积累的海量数据带来了前所未有的数据安全挑战,基于数据治理研究,结合工业互联网...
13