2024年Q1网络安全政策、安全标准、报告及白皮书汇总《常用网络安全标准-思维导图2023版》(附文件下载)【安全标准】《数据合规审计指南》团体标准发布全部内容请到帮会中下载,感谢支持!!END来源:...
安全标准 | 信息安全技术 网络安全应急能力评估准则 GB/T 43269-2023
内容摘要本文件规定了网络安全应急能力要求,给出了相应评估流程。本文件适用于各类组织进行网络安全应急能力建设与评估。以下为原文图文版PDF可在星球下载点击图片可查看大图原文始发于微信公众号(前沿信安资讯...
安全标准 | 信息安全技术 移动智能终端预置应用软件基本安全要求 GB/T 43445-2023
内容摘要 本文件规定了移动智能终端预置应用软件的基本安全要求。 本文件适用于移动智能终端的设计、开发、测试、生产和测试,也适用于主管监管部门、第三方评估机构对移动智能终端进行监督、管理和评估。 以下为...
安全配置审计概念、应用场景、常用基线及扫描工具
软件安装完成后都会有默认的配置,但默认配置仅保证了服务正常运行,却很少考虑到安全防护问题,攻击者往往利用这些默认配置产生的脆弱点发起攻击。虽然安全人员已经意识到正确配置软件的重要性,但面对复杂的业务系...
【安全标准】GBT 42929-2023 互联网金融智能风险防控技术要求
完整版请到帮会中下载!!完整版请到帮会中下载!!END来源:网络加入帮会—下载「一起聊安全」致力于网络安全材料汇总与分享,围绕安全标准、安全政策、安全报告、安全新技术和信创方向等,并且和FREEBUF...
报告发布|NDR能力指南
全部内容请到帮会中下载,感谢支持!!END来源:数世咨询加入帮会—下载「一起聊安全」公众号致力于网络安全材料汇总与分享,围绕安全标准、安全政策、安全报告及白皮书、安全新技术等方向,且开通FREEBUF...
【安全标准】电信数据安全标准
国标:GBT 42447-2023 信息安全技术 电信领域数据安全指南GBT 29234-2012基于公用电信网的宽带客户网络安全技术要求GBT 38797-2020 基于公用电信网的宽带客户网络设备...
安全标准 | 信息安全技术 信息系统密码应用测评要求(GBT 43206-2023 )
内容摘要 本文件规定了信息系统第一级到第四级密码应用的通用测评要求,技术测评要求、管理测评要求,并给出了整体测评要求、风险分析和评价、测评结论的要求。 以下为原文图文版 PDF可在星球下载 点击图片可...
灾难恢复体系建设
初入企业 作为一名安全人员进入一家新企业,很容易将过往的实践经历和行业最佳实践经验带入新的岗位中,虽然这种做法很容易发现差距,但很多时候不适合当前企业状况。 这种情况我们需要逐步开展工作,而不是根据经...
2023全球勒索软件攻击事件、工业互联网和关基安全事件、漏洞事件等
2023 年全球共公开披露 4832 起勒索软件攻击事件,较 2022 年的 2640 起相比,攻击次数整体呈现大幅增长。以每月攻击次数的平均值来看,2022 年平均每月攻击次数约为 220 次,而 ...
【安全标准】T/TAF 201—2023 数据安全管理体系要求
原文始发于微信公众号(一起聊安全):【安全标准】T/TAF 201—2023 数据安全管理体系要求(附下载)
工控安全领域法规及标准简介(附下载)
工业控制系统安全相关法规、政策指导性文件、相关产业行业标准相继发布,本文为大家重点介绍工控安全领域法规及标准,对应相关标准进行了汇总,可以进行单个标准的详细查阅。 原文始发于微信公众号(一起聊安全):...
4