说明这段时间,作者有幸接触了网络安全实训和仿真方面的相关工作,并亲自参与其中,感受良多。想想网络安全工作的现状,特别是想想众多网络安全从业者和工作者所面临的网络安全工作的困境,作者强烈地感受到:实训与...
Acunetix-v24.1.240111130-Windows
AWVS(Acunetix Web Vulnerability Scanner),一个自动化的Web应用程序安全测试工具,可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS协议的Web站点以及...
企业网络安全合规框架体系
企业需要建立一个整体的网络安全体系框架,将治理、管理、组织、制度、技术和运营等方面的安全工作有机地结合起来,形成协同作用,以实现全面的安全防护和风险管理。这样的网络安全体系框架不仅能够提升企业的网络安...
安全部门提高人效的指标及安全服务成本杂谈 | 总第231周
0x1本周话题话题一:现在都在提降本增效,信息安全部门都有哪些提高人效的指标?A1:裁员,《网络安全降本增效之从1到0的建设过程》。Q:在不裁员的情况下呢?甚至安全人员本来就缺的情况下,还被要...
【重发】AI与之安全行业及全球趋势的判断(春节前最后一篇)
人工智能已经渗透到了安全行业的各个领域,如果我说,我一点都不担心人工智能对行业的冲击,对我工作岗位的冲击,我就是在撒谎,一方面,安全工作有很多模块化标准化的内容,另一方面,创造...
AI与之安全行业及全球趋势的判断
写到前面: 人工智能已经渗透到了安全行业的各个领域,如果我说,我一点都不担心人工智能对行业的冲击,对我工作岗位的冲击,我就是在撒谎,一方面,安全工作有很多模块化标准化的内容,另一方面,创造性具有...
Acunetix-v23.11.231123131-Linux
AWVS(Acunetix Web Vulnerability Scanner),一个自动化的Web应用程序安全测试工具,可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS协议的Web站点以及...
SDL实践之安全要求
前言信息行业的实践有诸多借鉴现实世界,软件工程之所以称为“工程”,是早期借鉴土木工程的原因,直到后来人们才认识到软件开发本质上是无法精确衡量的,这与现实世界中的工程有着天壤之别,保罗·格雷厄姆用画家来...
工作汇报如何体现安全工作的价值
每年的年底,都是各个部门向上总结、汇报当年工作成果的时候,安全部门也是其中之一。作为大家眼中的成本中心,做的好,往往意味着花钱也多,做的不好,往往意味着钱花的不值。对于企业内其他部门或岗位而言,会对安...
精准投送的钓鱼邮件让员工屡屡中招 教你一招制敌
网络钓鱼,虽老生常谈,但这种“古老”的攻击方式至今活跃且“卓有成效”,它对个人和组织带来的危害从信息泄露到核心数据丢失,乃至资产受损,伤害都是巨大的,而且钓⻥邮件是针对企业员工进行的最常用攻击⼿段之一...
那天,我收到了一封钓鱼邮件...
网络钓鱼,虽老生常谈,但这种“古老”的攻击方式至今活跃且“卓有成效”,它对个人和组织带来的危害从信息泄露到核心数据丢失,乃至资产受损,伤害都是巨大的,而且钓⻥邮件是针对企业员工进行的最常用攻击⼿段之一...
【A9】工作组织架构变更引发的思考
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
3