对大多数公司来说,网络安全方面的建设在最开始的时候,是一个被动的过程。公司往往在经历漏洞报告、入侵等安全事件之后,才会对安全加以关注,然后执行修复、应急响应。这些安全事件倒逼着公司加强对安全的关注和投...
企业安全:为何总有修不完的漏洞?
前不久我在朋友圈转发了一个名叫《內建安全的软件开发》的文章, 整个文章读下来,作者要表达的意思是开发和安全要更加紧密的配合,安全越早介入产品的研发过程越好,这样才能更快的对安...
大咖话安全第二十一期 | 宋良杰:浅谈互联网安全体系建设从0-1
企业安全建设是个不变的主题,但正如一千个人眼中,有一千个不同的哈姆雷特一样。在安全建设的实践当中却存在千丝万缕的差别,这源于企业自身不同的基因及建设者的理念。本期安世加荣幸的邀请到了来自自如网的信息安...
技术干货 | 企业安全体系架构实践之道(六)
前言作者:武天旭,注册信息安全专家,CSDN安全博客专家。我本科毕业后的第一家公司是安全行业内非常有名的一家乙方公司,但入职后我才发现,乙方的工作并不是我想象的类型,同时它的离职率也非常高,原因就不多...
企业安全建设之基础办公安全体系建设(统一账号认证系统)
有幸拜读了李斌老师的《企业信息安全建设与运维指南》,书中详细介绍了基础安全建设、自动化系统建设、业务安全体系建设,受益匪浅。结合李斌老师的书,做了随笔整理。 企业办公网安全体系建设,包括终端...
3