首席信息安全官(CISO)这一职位只有29年的历史。世界上第一位CISO Steve Katz(1942-2023)早在1995年就被花旗集团任命为这一新设立的职位。从第一天起,这个角色就变得危险而复...
CISA发布2024年首个云安全操作指令
12月17日,CISA 发布了今年第一部具有约束力的操作指令《绑定操作指令25-01:实施云服务安全实践》(BOD 25-01指令 ),要求美国联邦民事机构实施一系列必需的安全配置基线(SCB)以保护...
开源SOC实现(十五)-Shuffle
Part.1上一期讲到通过Cortex赋能威胁情报,通过Cortex 查询一次性查询多个威胁情报源而不是单个单个通过不同的平台查询。这一期更新来介绍什么是Shuffle?根据Shuffle Githu...
渗透测试是检查安全操作的引擎灯
文末获取本文翻译资料在卡耐基大学的一个论文中,论文开头做了这么一个介绍:2008年,这篇论文的一位作者开车去医院看望一位亲密的家庭成员时,检查引擎灯亮了。那一刻,去医院优先于照顾车辆,所以他继续开车。...
6000字解析基于15大场景的主机安全操作策略
随着业务数字化转型,企业的业务变得越来越开放和灵活,面临的安全挑战也日益增加。在这种多变、开放的场景下,无论安全边界怎么做,都无法阻挡黑客打破边界进入企业内部来窃取核心资产。当下安全对抗以及安全管理的...