信息安全工作,总会被人分成甲方和乙方,甲乙方原本只是商务层面需方和供方的代称,在安全领域,成了做公司内部安全和为客户提供安全的区别。 通常意义上,什么是甲方安全人员呢?就是在非安全业务的公司从事信息安...
面试题:甲方渗透测试和乙方渗透测试有何差异?
今天,给大家分享的面试题是:甲方渗透测试和乙方渗透测试有何差异。 从渗透测试定义上来说,都是对系统实施网络模拟攻击,评估系统的安全性。目的是为了验证网络防御机制,发现安全漏洞。但甲方渗透测试和乙方渗透...
钓鱼首战-同归于尽篇
项目: 目标:某XXX提供商 类型:蓝队评估过程:1、开局大佬A、B、C接到其他任务被调走,又只剩我一个人。...
【网安八卦】网络安全行业商务型销售VS技术型销售
当今世界正面临百年未有之大变局,从国际形势上看,大国博弈逐渐加剧,小国战争频繁爆发,代理人战争此起彼伏。除了枪炮战争之外,经济战、科技战、生物战、信息战、网络战日益加剧,信息战和网络战是看不见硝烟的战...
关于企业信息化的53条“大实话”
作者:苗峰 来源:首席数字官全文共12341字,建议阅读32分钟本文作者:苗峰,目前供职于北京一家央企的信息化部门,希望分享和探讨企业信息化的相关内容。 1 人们常说汽车就是件花钱的事,买车要钱,加油...
GFYL溯源 红队大佬因女朋友失陷荆州
声明:本公众号所发布的文章及工具只限交流学习,如有侵权,请告知我们立即删除,文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作...
Hv v日记感想(一)
问题:hv v对甲方真的有用吗? 在hv v过程中,有一些甲方的防御措施简单粗暴,安全设备上有一丁点儿攻击特征就在防火墙上做拦截封禁IP,再有就是从一些威胁情报...
企业安全建设的起步|科技创新型企业专刊·安全村
一、前言近些年来“企业安全”这个话题比较火热,一个人的安全部、甲方安全建设相关文章倍受欢迎。网上已经有不少甲方安全建设相关文章,其中不乏身经百战之后的填坑解读,也有不少成功的安全项目分享,但大多都是非...
工程师离职后:赔偿寒武纪 25 万元
原告:薛某某,男,1993年出生被告:中科寒武纪科技股份有限公司法院查明的事实如下:一、入职时间:2019年4月15日二、岗位:高性能深度学习部开发工程师三、离职情况:2021年2月7日,薛某某提出离...
技术干货 | 企业安全体系架构实践之道(六)
前言作者:武天旭,注册信息安全专家,CSDN安全博客专家。我本科毕业后的第一家公司是安全行业内非常有名的一家乙方公司,但入职后我才发现,乙方的工作并不是我想象的类型,同时它的离职率也非常高,原因就不多...
从乙方到甲方 | 我所亲历的信息安全建设之变迁【2】
第二篇 :次集成时代及服务交付 --- Web 安全,应用安全,更多专注纵深领域的安全公司开始陆续出现【1】次集成时代所带来的格局变化...
2021HW参考|HVV行动之蓝军经验总结
HW行动,攻击方的专业性越来越高,ATT&CK攻击手段覆盖率也越来越高,这对于防守方提出了更高的要求,HW行动对甲方是一个双刃剑,既极大地推动了公司的信息安全重视度和投入力量,但同时对甲方人员...