本人刚开始接触数据安全不久,目前在甲方做数据安全运营已有半年多,本篇文章主要总结经验分享一下在甲方做数据安全运营对于风险告警识别、解决经验的一点小经验。由于国内数据安全标准目前还没有发布,每个公司对于...
安全419《安全运营解决方案》系列访谈——翼信捷篇
企业的安全建设总是跟随其信息化建设逐步建立并完善,随着企业的部门分支、系统规模的不断扩展,其安全设备也逐渐臃肿扎堆。这让IT团队不堪重负,误报率居高不下,不同的安全策略相互掐架,响应效率低下,同时还要...
疫情与安全行业的碎碎念(又写小作文)
前言一月份了,今年过年早,也就少发点技术和工具啥的,反正大家也没心思看,都等着过年回家放松呢,所以最近就发点软文,牢骚,行业现状之类的东西,文字枯燥了点,您见谅。疫情为何迟迟不结束疫情中的张珊珊可太出...
安全设备篇—什么叫IPS
IPS是英文"Intrusion Prevention Systems"的缩写,中文意思是"入侵防御系统",IPS实现实时检查和阻止入侵1什么是IPS?IPS是英文"Intrusion Prevent...
关于蔚来数据泄露的思考,以及SAST白盒扫描做业务上线卡点的探讨,针对内部https流量问题的解决方法等...| 总第178周
0x1本周话题TOP3话题1:李斌致歉蔚来数据泄露:称不会妥协,不影响驾乘或远程控制。https://m.thepaper.cn/newsDetail_forward_21251192A1:加强数...
等保2.0测评:安全管理体系建设思路
请点击上面 一键关注内容来源:FreeBuf.COM ,作者:一只小小小小的瓶子在实际项目中,很多单位都太不重视等保的安全管理方面,也有很多单位比较重视,但是又不知从何入手。因此本文从等保2.0三级...
被过度炒作的 零信任概念正在失去信任
零信任技术自从诞生之日起就备受关注,被认为是网络安全技术发展的颠覆性创新理念。但是研究人员发现,市场上过度的概念炒作和大量滥竽充数的伪零信任产品,正在让企业安全团队对“零信任”的期望值不断降低,并且感...
专题·关基保护 | 核电关键信息基础设施的网络安全加固方案探索
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│中核集团 冯蔚 钱勍 高汉军当前,网络安全问题已上升到国家安全的高度,核电数字化控制系统是核电站的“神经中枢”,是...
2022年HVV总结与思考
坚持了14天的夜班,虽然同时负责监控和封禁,晚上并没有太大的工作量,见的大多数都是国外地址的一些公网扫描行为,少有针对单个业务系统的异常流量,炫了大量的零食,趁着最后记录一下这段时间的见闻。整篇内容基...
蓝队防守方战前准备篇(上)
前言 未知攻,焉知防。 防守方的工作我粗略分为三个阶段, 战前准备阶段、演练开始阶段、复盘总结阶段 ,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的工作重心更多的偏向于战前准备阶段。本...
干货 | 红军九大技战法总结
一、动态对抗,线上+社工持续信息追踪发起攻击前,发起攻击前,尽可能多的搜集攻击目标信息,做到知己知彼,直击目标最脆弱的地方。攻击者搜集关于目标组织的人员信息、组织架构、网络资产、技术框架及安全措施信息...
超7成网络攻击用加密隐身,奇安信发布国内首款流量解密编排器
“ “ DT时代,加密是数据传输的重要保护手段,但也成为黑客攻击的最佳隐藏手段,是我们必须警惕的‘灰犀牛’。” 奇安信集团董事长齐向东表示,“在加密流量这只‘灰犀牛’面前,解密编排成为DT时...
14