随着网络安全形势日益严峻,企业组织也在不断地进行网络安全建设。他们不断地采购安全厂商的各种安全产品,希望能够发挥各自的安全功能。但这些彼此孤立、松散组合的安全产品日益增多,也使得企业自身的网络安全体系...
从CrowdStrike 导致蓝屏事件 看DevOps安全的重要性
近日,CrowdStrike公司安全软件Falcon更新过程中出现严重问题,导致Windows设备大范围蓝屏(BSOD),造成交易中断、航班停飞、物流延误等严重后果,全球至少二十多个国家、850万台W...
乙方转甲方的职业痛点;安全产品经理的职业困惑
话题抢先看 1. A同学:乙方安服转甲方应用安全,上升无望,只能做一个小兵蛋仔,日常的工作较流程化,应该如何规划下一步职业发展2. B同学:在乙方做安全产品研发两年,后转到甲方小团队里做安全开发一年,...
浅谈利用ATT&CK框架评估、提升、验证企业入侵检测能力|科技专刊
1.序言很荣幸收到安全村科技创新企业专刊的邀约,希望本篇拙作对读者有所助益。言归正传,网络安全说到底的还是攻防能力的比拼。想有效抵御攻击,首先就要具备感知网络攻击即入侵检测能力。但在建设自己的入侵检测...
从甲方视角看乙方商业化安全产品的需求
各位朋友因为最近比较忙,所以出现断更现象的发生,也请各位谅解。由于本人创业型公司,所以有时在项目上等闲的时候就错过了更新的时间,但是请各位关注的朋友相信,只要有时间我会持续更新。如果各位需要那个方向的...
无效的安全验证操作,你中了几个?
在信息安全威胁不断升级的背景下,企业对“实战化”安全防御的需求变得越来越迫切,《网络安全法》和《网络安全等级保护条例》对企业提出了严格的“实战化”要求。结合如今的安全态势来看,这样的要求是合理的,也是...
浅谈国产信创安全的替代
随着信创业务的推进,安全问题不容忽视,而信创并不意味安全,信创更需安全,信创安全旨在通过技术自主性和创新性来确保信息技术系统的安全和可靠。在关键核心技术自主可控的前提下,发现和防护由信创软硬件组成的终...
某安全产品黑盒测试
文章正文 注:本次测试均有相关测试授权!!! 前言 算是xx厂商的安全产品,通过搜索引擎并没有找到很多资产,怎么说也是个0或1day,因此记录一下。 漏洞挖掘 Shiro 反序列化 打开网站,还是熟悉...
信息安全等级保护建设(二,三级)需上的设备
信息安全等级保护二级:一、机房方面的安全措施需求(二级标准)如下:1、防盗报警系统2、灭火设备和火灾自动报警系统3、水敏感检测仪及漏水检测报警系统4、精密空调5、备用发电机二、主机和网络安全层面需要部...
演习后对工作技能的复盘总结
每一年实战演习的结束,就应该有一次总结和提升。至今还清晰记得总裁在启动会上的一席话:深度参与,总结创新(并非原话,略有改动)。这与个人信奉的格言一致,在重大事情上不要做表面功夫,这不仅是荒废时间,更是...
漏洞预警 | 趋势科技产品代码执行漏洞
0x00 漏洞编号CVE-2023-411790x01 危险等级高危0x02 漏洞概述趋势科技是专为消费者、企业以及政府机构设计安全解决方案,是全球最大的独立安全整体解决方案提供商。0x03 漏洞详情...
2024年网络安全圈最大吃瓜事件
点击兰花豆说网络安全,了解更多网络安全知识一、概述昨天,各大网络安全群最火的聊天内容是某某科技公司数据泄露事件,处罚通知中提到“公司始终恪守保护数据安全的职业准则”,从处罚通知中可以略知一二,可能存在...
11