背景 随着业务规模的不断扩张和日常需求的快速迭代,即使是最优秀的业务架构、最完善的生产体系也无法确保系统100%的可用性,参考墨菲定律,会出错的事总会出错,故障在生产环境中不可避免。为了在故障发生时能...
拿下堡垒机,让你享受丝滑的一条龙服务
上半年国家hvv演练中,暴露了几家安全厂家堡垒机的0day漏洞。同时,在近期的攻防演练中发现互联网上仍然存在大量的堡垒机历史漏洞未整改,导致攻击队利用nday直接获取设备权限,随后便可以享受丝滑服务,...
CISO 现状 - 关于优先事项、痛点和安全差距的全球报告
原文始发于微信公众号(IoVSecurity):CISO 现状 - 关于优先事项、痛点和安全差距的全球报告
甲方建设零信任,“难”在哪里 ?解读《零信任建设调研报告》第二篇
甲方建设零信任,“难”在哪里 ? 《零信任建设调研报告》解读系列 文 丁安安 过去三个月,《零信任建设调研报告》的编写组成员与133家企业的CSO、技术总监或安全专家做了一对一的深入交流,深入调研了不...
企业安全运营实践及未来发展趋势 | FreeBuf 深圳站议题前瞻
伴随着网络威胁的增加,网络安全建设也越发复杂,在近年来网络安全相关政策法规的助推下,企业对网络安全也越发开始以合规为要求,不仅需要安全产品,更需要标准化的管理和流程,安全运营逐渐成为网络安全工作的焦点...
云原生安全2.X 进化论系列|云原生安全2.X未来展望(4)
↑ 点击上方“安全狗”关注我们随着云计算技术的蓬勃发展,传统上云实践中的应用升级缓慢、架构臃肿、无法快速迭代等“痛点”日益明显。能够有效解决这些“痛点”的云原生技术正蓬勃发展,成为赋能业务创新的重要推...
攻击面的分析和整理
序言 在企业进行攻击对抗的防御能力建设过程中,都免不了和攻击面这个话题打交道。最近在看一些攻击面这方面的资料,刚好看到关于攻击面一个整理比较全面的绿盟杯的课件资料,学习整理下分...
数安智库 | 浅谈在数据流通过程中的个人信息保护
数安智库 专家简介 范东媛:DSI数安智库专家,中国移动数据安全合规专家,信息安全工程师。长期从事数据安全、大数据业务合规工作,有丰富的大数...
网络攻防演习的蓝队产品能力视角
前言前不久我们聊过了“网络攻防演习的蓝队技术能力视角”,内容主要偏技术解读,从攻防演习蓝队视角和痛点开始,再到蓝队备战、对抗、收尾阶段进行了解读并提供了对应建议。上篇文章中涉及到产品的部分...
车联网背景下的数据安全合规性评估与落地实践
前言随着“新四化”浪潮席卷汽车行业,各类新技术、新概念、新应用、新汽车服务模式层出不穷,刺激汽车消费市场的同时,也不断促使新兴车企、传统车企,向软件服务化、数字化等方向转型,“软硬兼具”成为车企新的核...
从零开发一款Android应用上线并盈利
最近个人开发的一款应用 言叶 刚刚发布了 1.4.0,至此,我想要开发的大部分功能已经完成了。本来我也想做一次复盘,刚好趁这个机会分析下并发出来。在这篇文章中,我想分析的并不仅仅是技术,除此此外,我也...
安全防护左移,为业务系统“注入”主动安全免疫能力
点击蓝字关注我们牛品推荐第三十九期悬镜安全:云鲨RASP自适应威胁免疫平台信息技术的高速发展所带来的机遇与风险并存,Web应用、API网关逐渐成为黑客入侵的主要入口。数据显示,2021年,超八成网络攻...