十一、网络运营者如何开展建设整改?答:根据《关于印送<关于开展信息安全等级保护安全建设整改工作的指导意见>的函》(公信安〔2009〕1429号)附件2《信息安全等级保护安全建设整改工作指南...
为什么会这样?国内网安行业的特点思考
前言 前几天各大厂家的半年财报发布(总结依旧可以看云头条的文章),以及昨天行业内刚过完众所周知的春节,几件大事儿凑一起好不热闹。如果说演练行动是对个人技能水平、团队水平的一次大考,那么财报就是对...
基于攻击视角的安全建设
安全模型 构建纵深防御体系需要经过如下步骤:观察->调整->决策->执行 &...
从安全视角,看研发安全
很久以前,就想写一篇关于SDL与DevSecOps的文章,但疏于实践一直未能动笔。想写的原因很简单,因为总是听到有人说SDL落后、DevSecOps相关技术更高超。一提到研发安全建设,不分研发模式都在...
体系化的安全建设 - 攻防对抗与安全运营
信息安全这一行有很多很多分支,但据我观察,就企业安全基础建设这一方向,工程化和体系化的安全架构设计能力是从业者普遍的软肋,大多数人似乎没有一个很好的建设思路。我之前的工作都是甲方视角,在我看来,乙方提...
Hvv(护网)常态化才是未来的趋势
护网常态化 今年大家在安全圈子里传的最多的就是会不会护网常态化,会不会不定时抽这打,今天在群里又看到有人说今年HW准备包月了。 今天就来讨论一下护网这个事,再来讨论一下会不会有项2023年日薪能拿到2...
网络安全等级保护:安全等级测评与风险评估一点点乱弹
等级保护测评工作是等级测评机构依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动。27号文中第二部分是这样描述:实行信息安全等级保...
中小企业的6大网络安全错误认知
在飞速发展的数字化时代下,中小型企业的数字化转型也已拉开了序幕。我们看到,越来越多的中小型企业开始接纳混合办公模式,他们采用了更多的联网设备,并引入了新的工具和技术。然而,令人愤怒的是,随着各种规模的...
为什么企业安全预算总是不够花?
HW招募2024HW招募,初中高级+项目经理,加V:Hacker-ED;(初级限额)——“为什么今年的安全预算增加了这么多?”——“安全预算花光了,公司的安全建设成果在哪里?”——“前不久才批给你的一...
诸子云|甲方 :与境外供应商沟通使用什么通讯工具?网络安全保险保费怎么计算?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、甲方项目等方面...
企业网络安全运营能力评价研究
网络安全是企业面临的一个日益重要的问题,安全运营能力的强弱直接关系到企业的健康可持续发展和综合竞争力的提升。为推动企业网络安全工作的标准化建设,提升企业的网络安全运营能力,本文从安全建设、安全应对和安...
企业安全建设 | 安全度量
1 概述我们应该逐步认识到安全不是业务的衍生品,而是必须品,未建设安全的业务都是纸老虎,一触即溃。安全从业人员都有有一种直观的感受,安全建设效果不明显,举例来说某公司今年安全建设投资100w,但是并没...
10