点击上方蓝字谈思实验室获取更多汽车网络安全资讯01安全生命周期安全生命周期包含了在概念阶段、产品开发、生产、运行、维护和报废期间的主要安全活动,而计划、协调和记录安全生命周期所有阶段的安全活动是关键的...
软件供应链安全应敲响警钟:从CrowdStrike搞蓝了Windows所思
昨天刚刚写完对 GB/T 43698-2024 《网络安全技术 软件供应链安全要求》[1] 的解读,然后就是铺天盖地的 Windows 蓝屏导致外国大量关键基础设施停摆的新闻,国内也有企业被波及。笔者...
攻防演练在即:如何开展网络安全应急响应
很多人的应急方案是从模板开始的!有些人不求甚解十几二十年多,我见过十几年甚至二十多年的从业者,一直是“模板君”的存在,而且“模板君”在网络安全从业者中,比比皆是处处都在。模板是给我指引的,并不是让我们...
供应商关系中的网络安全指南(02) | 信息技术外包流程之规划阶段
《供应商关系中的网络安全指南》精编版 [独家首发]02/072024信息技术外包流程之规划阶段在外包IT运营的整个过程中从开始到结束保护您的组织信息技术外包流程的各个阶段每个 IT 外包流程都有一个周...
浅谈信息安全体系规划咨询服务工作重点
信息安全体系规划咨询服务旨在帮助组织建立和维护一个有效的信息安全管理体系。工作内容主要是结合甲方客户信息化团队的实际情况,协助建立网络安全管理制度。服务交付物:《网络安全咨询顾问报告》、《网络建设建议...
供应商关系中的网络安全指南(06) | 信息技术外包流程之供应商管理
《供应商关系中的网络安全指南》精编版 [独家首发]06/072024信息技术外包流程之供应商管理在外包IT运营的整个过程中从开始到结束保护您的组织六 (供应商管理)5.1 记录组织的供应商管理需求就...
什么是基于风险的漏洞管理RBVM及其优势
一、什么是漏洞管理安全漏洞是网络或网络资产的结构、功能或实现中的任何缺陷或弱点,黑客可以利用这些缺陷或弱点发起网络攻击,获得对系统或数据的未经授权的访问,或以其他方式损害组织。常见漏洞的示例包括可能允...
试谈关键基础设施安全风险评估服务
一、为什么要做关键基础设施网络安全风险评估?从合规来看:根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》(征求意见稿)、《关键信息基础设施安全保护体系》...
【热点问答01】风险评估的依据、数据分类分级价值?
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐社区互动知识...
教你如何四步保护你的关键业务资产
提到 “关键资产 ”,相信大家并不陌生,它是企业 IT 基础设施中对组织运作至关重要的技术资产。如果这些资产(如应用服务器、数据库或特权身份)出现问题,势必会对企业安全态势造成严重影响。但每项技术资产...
外挂RAG知识库后原生Qwen1.5和Qwen2对于研发安全的理解会有提升吗?
先上结论:经过自建监督微调,以及基座模型的更新迭代,我们对原有的RAG技术进行了重新评估。结论是会提升! 耗费大成本去微调经常更新迭代的基座模型是不可取的。 高质量的专业RAG让原生Qwen1.5和Q...
保护关键业务资产的四个步骤
提到「关键资产」,相信大家并不陌生,它是企业 IT 基础设施中对组织运作至关重要的技术资产。如果这些资产(如应用服务器、数据库或特权身份)出现问题,势必会对企业安全态势造成严重影响。但每项技术资产都被...
20