最近看到一篇 InfoQ 发布的 2021 年 IT 吃瓜指南,看完后感觉挺不错,分享出来一起来吃个瓜吧~ 推荐阅读 点击标题可跳转 《Docker是什么?》 《Kubernetes是什么?》 《Ku...
信息安全面试指南
信息安全面试指南信息安全⾯试指南(SecurityInterviewGuide),内容从行业、公司与从业者展开,辅以⼀些通⽤⾯试经验,核心是⾯试题库,助你你找到心仪的⼯作。关于面试这件事理解安全行业如...
《情报官终极指南》(含常见问题)
我总是被问到:你如何进入情报领域?很难获得安全许可吗?(我的最爱)你需要聪明才能在情报中工作吗?所以,如果你曾经想过,《情报官终极指南》将作为对任何真正想成为情报官员的人的明智建议。请享受...
通知 | 全国信安标委征求国家标准《信息安全技术 移动互联网应用程序(App)生命周期安全管理指南》(征求意见稿)意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于征求国家标准《信息安全技术 移动互联网应用程序(App)生命周期安全管理指南》(征求意见稿)意见的通知信安秘字〔2022...
修补 CentOS 8 LUKS加密漏洞迫在眉睫
关注公众号回复“220127”获取“零信任框架设计原则”PDF版依赖 CentOS 8 的组织用户面临遭受严重攻击的重大风险。安全机构新发现 LUKS 加密漏洞CVE-2021-4122,接...
干货|互联网企业安全高级指南总结
1.1 甲方安全建设方法论1.1.1 从零开始:1.集齐三张表:1)组织架构图 2)产品与交付团队映射,风险管理方法论主次产品成本区别对待 3)全网拓扑、物理拓扑2.线上后门排查3.一开始的安全不能全...
Gartner2021CWPP市场指南解读
本文 3156字 阅读约需 9分钟Gartner近期发布了2021年《Market Guide for Cloud Workload Protec...
【共读】企业信息安全建设与运维指南(二)
加群交流在后台回复“加群”,添加小编微信,小编拉你进去后台回复“724”获取入门资料【文末送书】接上篇继续往下:【共读】企业信息安全建设与运维指南(一)三、IDC基础安全体系建设:IDC(Intern...
等级保护测评指南VS高风险判定
安全层面高风险判定安全管理制度 安全管理制度高风险判定指引 安全管理机构安全管理机构高风险判定指引 &nbs...
关于原型污染漏洞的完整指南
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士原型污染漏洞是安全社区所知不多的漏洞之一。2017年左右,研究人员开始将其视作一个潜在的攻击向量;2018年,第一批漏洞在野现身。本...
安全控制框架-ISO27000
ISO/IEC 27000包含一系列国际标准,可作为实施组织信息安全及相关管理实践的基础。IS0/IEC27000概述和词汇IS0/IEC 27001 ISMS要求IS0/EC27002信息安全管理控...
解读美国国家安全局《限制位置数据暴露》指南
2020年6月,史前最严重的规模最大的一次有关台湾省2000万个人数据泄漏的报道震惊了网络安全界,数据泄露成为2020最为热议的话题。而就在两月后,8月,美国国家安全局(National Securi...
20