前言孙子兵法中说“知己知彼,百战不殆”,只有充分的认识自己和敌人,才能取得战争的胜利。实际情况中,知彼难,知己易,因此作战前往往先从知己开始。企业内做安全也是一样的,只能充分认识到企业内存在的安全风险...
风险评估架构,终于让风险露脸了!
本文2109字,阅读时长8分钟指给你我看到的远方,助力你走得更远经过前几周的铺垫,今天,终于让风险有了一个清晰的样子。在信息泛滥和摊平的今天,其实我们越来越需要“知识蒸馏”工程,把知识用认知的框架再压...
论互联网基础设施的脆弱性与S3存储桶的供应链危机
各位看官,我们又双叒叕搞出大新闻了。继前几次成功渗透政府、军队、航天机构、网络安全公司等核心网络之后,这次我们把目光投向了互联网基础设施的另一个致命弱点——被遗弃的亚马逊S3存储桶。"就不能老老实实做...
医疗行业数据安全风险评估实践指南(4.1)
4.2 评估识别阶段数据安全风险评估识别阶段是针对评估对象根据前期调研的结果有序的开展的一项活动。基于数据安全风险评估流程和原则。在以业务为主线的评估活动中,评估组织首先应针对组织业务进行识别。识别的...
九维团队-白队(管理) | 安全运营体系下的资产管理
关键信息基础设施,是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域,以及其它一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益...
再谈通保的风险评估报告审核要点
最近我的风险评估报告被打回了几次,我又发现了几个坑点。和大家真诚的分享一下。坑点分基础版和迭代版,基础版基本是表面问题大家写完风评报告后检查一下就行,迭代版还涉及到一些测评细节,我着重分享。基础版:【...
信息安全脆弱性梳理
安小圈第549期信息安全 多种安全领域的脆弱性示例,包括可以利用这些脆弱性的威胁示例。该表能在威胁和脆弱性评估中提供帮助,来确定相关的风险场景。在某些场合,其他威胁同样可能利用这些脆弱性。类别编号脆...
第109篇:信息安全的基本属性与风险要素(通俗易懂的比喻)
Part1 前言 大家好,我是ABC_123。今年做了很多To B的网络安全培训,无论是APT技战法分析安全意识、数据安全还是Java反序列化实战等,总会被问到关于信息安全的完整性、可用性、脆弱性、...
安全学习 | CISAW-RM风险管理
安全学习CISAW-RM风险管理01课程简介CISAW-RM课程从风险管理的基本概念入手,详细介绍了风险管理的原则、框架和过程(包括:环境建立、风险识别、风险分析、风险评价和风险处置),通过案例教学和...
攻击面管理(Attack Surface Management,ASM)介绍
攻击面管理(Attack Surface Management,简称ASM)是一种网络安全策略,它涉及到对组织可能遭受攻击的所有潜在入口点的识别、评估和管理。这些入口点包括组织的数字资产,如网络、系统...
网络安全行业颓废的根本原因:从技术活儿变成了销售活儿
安小圈第529期网络安全行业 (主人公:T先生,某上市安全公司副总裁,20年网络安全从业老兵,甲乙方经验丰富。)今年,北京的雨尤其多。是夜,窗外下着雨,几个好友小聚。T先生说:国内的安全行业如此颓废...
央行发布《金融数据中心容灾建设指引》,涉及5大方面要求
《银行科技研究社》(作者 木子剑):7月29日,中国人民银行发布金融行业标准《金融数据中心容灾建设指引》(JR/T 0264—2024)(以下简称“《指引》”),当日实施。该标准提供了金融数据中心容灾...