网络安全意识培训提供网络安全意识培训组织应确保为所有人员提供网络安全意识培训,以帮助他们了解自己的安全责任。此外,网络安全意识培训的内容应根据特定人员群体的需求量身定制。例如,责任超出普通用户的人员将...
信息安全手册:物理安全指南
设施和系统物理访问系统通过使用连续的物理安全层,可以增强纵深防御原则在系统保护中的应用。第一层物理安全是使用包含系统的设施的安全区。可部署平台还应满足物理安全要求。值得注意的是,处理可部署平台的物理安...
网络安全知识:什么是攻击面?
什么是攻击面?组织的攻击面是漏洞、途径或方法(有时称为攻击媒介)的总和,黑客可以利用这些漏洞、途径或方法获取对网络或敏感数据的未经授权的访问,或者实施网络攻击。随着组织越来越多地采用云服务和混合(本地...
网络安全知识:计算机网络中的桥接器
在计算机网络中,各种设备共同协作,保证网络各部分之间的无缝通信,而桥梁在这些设备之间起着至关重要的作用。本文深入探讨了网络安全中桥梁的复杂之处,探讨了其类型、功能、优点、缺点和应用。在本综合指南结束后...
信息安全手册:采购和外包指南
网络供应链风险管理网络供应链风险管理活动网络供应链风险管理活动应在采购应用程序、信息技术 (IT) 设备、运营技术 (OT) 设备和服务的最早阶段开展。特别是,组织应考虑在设计、构建、存储、交付、安装...
网络安全知识:什么是引导扇区病毒?
题外话:2010年初,我在上海时,新泾七村一个家庭客户,他的电脑出现好多淘宝等图标,而这些图标无论如何都无法删除,通过360扫描后,能发现有病毒,查杀后多出来的图标消失了,显示病毒被清除了,重启电脑后...
网络安全知识:什么是堡垒主机?
堡垒主机是一条重要的防线,充当内部网络和外部威胁之间的强化网关。本文深入探讨堡垒主机的复杂之处,探索其功能、与其他安全机制的区别、保护它们的最佳实践,以及它们在云计算等现代计算环境中的重要性。了解堡垒...
多因素认证值得信赖的安全工具仍存在缺陷
多因素身份验证是一种必要的保障措施,但它的局限性表明了为什么组织不能仅仅依靠它来防止违规行为。有人说多因素身份验证 (MFA) 失败了,未免有些太过极端。但我们不能说它是成功的——这一点从经验上看是显...
网络安全知识:什么是日志留存?
原文始发于微信公众号():网络安全知识:什么是日志留存?
信息安全手册:网络安全角色指南
首席信息安全官职责范围组织内的首席信息安全官 (CISO) 的职责应扩展到信息技术和运营技术。然而,在适当且可行的情况下,运营技术网络安全的责任可由 CISO 委托。在本节中,信息技术和运营技术的职责...
网络安全知识:什么是蓝队?
组织必须采取主动措施来保护其数字资产。最有效的策略之一是与红蓝队合作进行安全测试。红队模拟攻击来识别漏洞,而蓝队则专注于防御这些威胁。本文深入探讨了蓝队的关键角色和技能,以及它们如何为组织的安全态势做...
NIST 建议制定密码安全新规则
2024年全球50家最佳网络安全公司2024年15款最佳补丁管理工具网络安全知识:网络安全中的EDR是什么?一个技术交流群,非诚勿扰!谢绝卖课、病毒式加人入群!入群链接美国国家标准与技术研究所 (NI...
14