企业安全架构基础 一个企业的整体安全架构体系需要包括:数据安全、业务安全、基础安全、人员安全、安全合规。数据安全:1、可以主动识别数据在全生命周期内核流程过程中的数据安全风险和评估出合理风险等级,并将...
从实战案例出发,分析零信任在企业安全防护中的作用
零信任已成为当前大家热议的话题,但是很多人对于零信任的了解还只停留在概念层面,只知道零信任有哪些能力,却不知零信任是怎么解决问题的。下面让我们一起来看一个零信任在实战中的案例,了解零信任在用户环境中起...
企业安全白皮书编写指南
点击上方蓝字关注「魔都安全札记」 近年来不少互联网企业都发布了对外安全白皮书或者类似内容如华为、得物、小米、阿里云以及有些企业发布了内部安全白皮书。白皮书既是自身安全建设的总结也是对外传达对自...
企业安全用云指南:如何构建云端防线?
数字化经济时代的浪潮下,企业上云率正在逐渐攀升,不同于线下IDC机房,云架构的特殊性在给企业带来高弹性、高可用的同时,也带来了新的安全模式,云的透明化和统一性,让云上安全防线的建立和持续运营更为便捷。...
多维视角下的实战攻防演习纪实 2
本章为该系列的第二篇,从不同视角对实战攻防演习的期望进行了描述。大到国家和公司,小至个人,都对演习满怀期待。就参与公司而言,介绍了除防守方和攻击方之外的其他方--安全公司,在服务客户的同时还要保护好自...
从运维角度看企业安全,从安全的视角看业务风险。
0x01背景企业运维人员应该考虑什么?安服交付方应该考虑什么?安全厂商应该考虑什么?业务方应该考虑什么?之前分享好多企业开源部署的防护能力,如何真正的融入到企业安全防护当中,肯定需要一个完整的视角指引...
浅谈企业安全培训
前言无论是SDL还是devsecops中,安全培训都是必不可少的一环。我们制定了很多的安全规范,建设了很多的安全系统,可是往往由于内部人员的疏忽导致了安全事件的发生。技防”永远无法完全取代“人防”的作...
关于数据安全建设落地的几点思考
作者简介--------------------------------------------------------Vivian:某大型证券公司安全总监李磊:现就职于某互联网公司,高级安全专家,多...
事件响应计划——企业安全防护的关键一环
在当今数字化时代,网络威胁无处不在,给企业和个人带来了前所未有的挑战。据调查,2023年数据泄露平均成本已高达445万美元。全球网络安全支出已远超2021年水平,2023年,企业在网络安全领域的投入便...
从波音星际客机搁浅看企业安全文化的衰变
图片:NASANASA的波音星际客机(Starliner)原计划进行为期7天的太空之旅,但由于推进系统的技术故障,这次任务不断延期,目前已经搁浅在国际空间站超过60天,为了保住波音星际客机项目的颜面和...
从安全视角,看研发安全
很久以前,就想写一篇关于SDL与DevSecOps的文章,但疏于实践一直未能动笔。想写的原因很简单,因为总是听到有人说SDL落后、DevSecOps相关技术更高超。一提到研发安全建设,不分研发模式都在...
全球金融机构面临巨大威胁:Grandoreiro银行木马卷土重来
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!自2024年3月以来,Grandoreiro银行木马在全球范围内对金融机构发起了攻击,这种新一轮的大规模钓鱼活动已影响了大约1500家银...
9