在一个阳光明媚的早晨,某科技公司的员工小李像往常一样打开邮箱,准备开始一天的工作。突然,一封看似来自公司财务部门的邮件引起了他的注意。邮件内容提到一笔紧急款项需要他提供银行账户信息以便处理。小李没有多...
关于网络安全指标的思考
作者简介--------------------------------------------------------Vivian:某证券公司安全总监李维春:某证券公司安全总监阿肯:20+年安全老兵...
企业安全运营实践分享
点击蓝字 关注我们企业安全运营实践分享前言美国很多信息安全管理者都遵循一个安全管理理念,即“修复漏洞是安全工作的基石”,所以他们会特别重视漏洞的发现和修复。虽然在理论上这种管理理念并没有错误,但在实践...
企业安全架构建设思考
企业安全架构基础 一个企业的整体安全架构体系需要包括:数据安全、业务安全、基础安全、人员安全、安全合规。数据安全:1、可以主动识别数据在全生命周期内核流程过程中的数据安全风险和评估出合理风险等级,并将...
从实战案例出发,分析零信任在企业安全防护中的作用
零信任已成为当前大家热议的话题,但是很多人对于零信任的了解还只停留在概念层面,只知道零信任有哪些能力,却不知零信任是怎么解决问题的。下面让我们一起来看一个零信任在实战中的案例,了解零信任在用户环境中起...
企业安全白皮书编写指南
点击上方蓝字关注「魔都安全札记」 近年来不少互联网企业都发布了对外安全白皮书或者类似内容如华为、得物、小米、阿里云以及有些企业发布了内部安全白皮书。白皮书既是自身安全建设的总结也是对外传达对自...
企业安全用云指南:如何构建云端防线?
数字化经济时代的浪潮下,企业上云率正在逐渐攀升,不同于线下IDC机房,云架构的特殊性在给企业带来高弹性、高可用的同时,也带来了新的安全模式,云的透明化和统一性,让云上安全防线的建立和持续运营更为便捷。...
多维视角下的实战攻防演习纪实 2
本章为该系列的第二篇,从不同视角对实战攻防演习的期望进行了描述。大到国家和公司,小至个人,都对演习满怀期待。就参与公司而言,介绍了除防守方和攻击方之外的其他方--安全公司,在服务客户的同时还要保护好自...
从运维角度看企业安全,从安全的视角看业务风险。
0x01背景企业运维人员应该考虑什么?安服交付方应该考虑什么?安全厂商应该考虑什么?业务方应该考虑什么?之前分享好多企业开源部署的防护能力,如何真正的融入到企业安全防护当中,肯定需要一个完整的视角指引...
浅谈企业安全培训
前言无论是SDL还是devsecops中,安全培训都是必不可少的一环。我们制定了很多的安全规范,建设了很多的安全系统,可是往往由于内部人员的疏忽导致了安全事件的发生。技防”永远无法完全取代“人防”的作...
关于数据安全建设落地的几点思考
作者简介--------------------------------------------------------Vivian:某大型证券公司安全总监李磊:现就职于某互联网公司,高级安全专家,多...
事件响应计划——企业安全防护的关键一环
在当今数字化时代,网络威胁无处不在,给企业和个人带来了前所未有的挑战。据调查,2023年数据泄露平均成本已高达445万美元。全球网络安全支出已远超2021年水平,2023年,企业在网络安全领域的投入便...
8