随着云计算、大数据等新一代信息技术与实体经济的加速融合,企业的IT基础设施变得越来越复杂,企业的信息系统不再局限于本地部署,云、容器、物联网等体系架构的复杂化导致组织面向公众的数字资产不断扩展,衍生出...
构建精益安全体系:浅析4个攻击面管理技术
一. 引言随着企业的数字化转型和云计算、物联网等技术的广泛应用,组织拥有的网络资产数量急剧增长,包括硬件设备、软件服务、云服务、物联网设备等。网络资产安全管理变得越来越困难。大多数组织因资产管理不善...
RTA:一款功能强大的企业网络资产安全漏洞扫描工具
关于RTA RTA全称为Red Team Arsenal,该工具是一款功能强大的企业网络资产安全漏洞扫描工具。 RTA是flipkart安全团队创建的一个内部框架,用于监控公司在线资产的外部攻击面...
网络空间资产测绘技术在新型网络犯罪中的应用
点击上方蓝字“小谢取证”一起玩耍什么是新型网络犯罪?“新型网络犯罪”是指随着信息时代的到来,在信息技术的不断发展和广泛应用而出现的具有新特点、新手段和新形式的犯罪活动。这类犯罪通常利用互联网、移动通讯...
做好网络安全风险管理必备的5种能力
网络安全风险管理和网络安全防护是两个密切相关但不可互换的概念,网络安全防护侧重于应对攻击和响应正在发生的安全事件,而网络安全风险管理则强调从更全面的视角去评估企业的安全状况和面临的威胁态势,包括了从对...
网络资产攻击面管理正在成为网络安全战略的关键
本文作者:Alex Vakulov注:本文发表于美国电话电报公司(AT&T)的网络安全博客,其内容完全由创作者负责。近年来,一系列事件如勒索软件的广泛传播、全球大流行病的冲击以及政治紧张局势的...
前沿 | 面向实战的网络安全防御体系建设思考与实践
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 中国海洋石油集团有限公司信息技术中心 王英梅 谢晓辉当前,数字技术正势不可挡地渗透到社会经济生活的各个方面,一个更...
持续威胁暴露管理(CTEM)在国内落地,要避免水土不服
全文共3226字,阅读大约需6分钟。在某国际咨询机构 2024年十大战略技术趋势报告中,AI技术的统治地位不可忽视,但在这个AI天下中,持续威胁暴露管理(Continuous Threat Expos...
实战要求下,如何做好资产安全信息管理
“摸清家底,认清风险”做好资产管理是安全运营的第一步。本文一起来看一下资产管理的重要性、难点痛点是什么,如何做好资产管理,认清风险。一、资产安全信息管理的重要性安全风险管理的三要素分别是资产、威胁和脆...
极安·斥候(Choo)远程自动化信息收集与风险评估系统
背景目前,网络安全建设仍以资产为中心,采用在外围进行威胁检测、安全防御等安全能力建设的方式,却忽略了资产自身的安全加固,导致近年来资产安全问题频发。从资产管理角度来看,随着 IT 架构的不断演变和系统...
做好网络安全管理的8个要点与建议
在网络安全领域中,一直有一个重要的实践原则——“三分技术、七分管理”,即70%的网络安全问题无法通过纯技术手段解决,而是需要依靠组织严格的安全管理制度和检查措施去规避。通过有效的网络安全管理,企业可以...
荐读丨2024年做好网络安全管理的8个要点与建议
在网络安全领域中,一直有一个重要的实践原则——“三分技术、七分管理”,即70%的网络安全问题无法通过纯技术手段解决,而是需要依靠组织严格的安全管理制度和检查措施去规避。通过有效的网络安全管理,企业可以...
4