2024年对于CISO而言,是充满挑战的一年。他们不仅要应对日益加重的责任负担,还要在业务发展中推动网络安全从 “成本中心”向“赋能者”转型。更值得关注的是,各国政府针对数据安全事件的法律追责机制不断...
2025年安全负责人需要关注的要点和趋势
2024年对于CISO而言,是充满挑战的一年。他们不仅要应对日益加重的责任负担,还要在业务发展中推动网络安全从 “成本中心”向“赋能者”转型。更值得关注的是,各国政府针对数据安全事件的法律追责机制不断...
2025年安全负责人需要关注的要点和趋势
2024年对于CISO而言,是充满挑战的一年。他们不仅要应对日益加重的责任负担,还要在业务发展中推动网络安全从 “成本中心”向“赋能者”转型。更值得关注的是,各国政府针对数据安全事件的法律追责机制不断...
2025年安全负责人需要关注的要点和趋势
2024年对于CISO而言,是充满挑战的一年。他们不仅要应对日益加重的责任负担,还要在业务发展中推动网络安全从 “成本中心”向“赋能者”转型。更值得关注的是,各国政府针对数据安全事件的法律追责机制不断...
我与红队:一场网络安全实战的较量与成长
本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 在网络空间安全领域,红队作为模拟攻击方,是攻防演练中至...
瑞士出台新规:关基设施遭遇网络攻击需在24小时内上报
关注我们带你读懂网络安全新规要求,关键基础设施组织发现网络攻击后,首次报告需在24小时内完成,详细报告需在后续14天内完成,未遵守规定最高可罚约80万元。前情回顾·网络安全事件报告制度美国证券机构新规...
Apache Tomcat partial PUT文件上传反序列化漏洞(CVE-2025-24813)
“ CVE-2025-24813”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OS...
从某安全大厂调整福利文件被泄露看数据安全问题
某安全大厂发布的调整福利和补助的通知在各个安全圈微信群疯转,也不知道是真是假,该厂员工还算了个账发给我,说一年一个员工要少发1万多元,至少要节省1亿多元,这是实打实的降本呀,至于增效就很难说了,常说要...
瑞士关键行业面临新的 24 小时网络攻击报告规则
关键词网络攻击瑞士国家网络安全中心 (NCSC) 宣布了该国关键基础设施组织的一项新的报告义务,要求他们在发现网络攻击后 24 小时内向该机构报告。根据NCSC的公告,这一新要求是为了应对日益增多的网...
【25HW】HW规则与项目管理
引言: 护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动。具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全漏洞。通过与进攻方的...
网安原创文章推荐【2025/3/11】
2025-03-11 微信公众号精选安全技术文章总览洞见网安 2025-03-11 0x1 【漏洞预警】Apache Tomcat 远程代码执行漏洞(CVE-2025-24813)安全聚 2025-0...
Lazarus 黑客将 6 个 npm 包武器化以窃取登录信息
更多全球网络安全资讯尽在邑安全网络安全研究人员最近发现了由臭名昭著的 Lazarus Group 精心策划的复杂供应链攻击,该组织被广泛认为与朝鲜有关。黑客成功入侵了六个流行的 npm 包,注入了恶意...
1191