安小圈第571期【专题】等保 测评等保评估流程详解:从申请到认证的全过程等保(等级保护)是中国网络安全法要求的一项重要制度,它要求网络运营者根据信息和系统的安全保护等级,采取相应的安全保护措施。等保评...
重磅!美对我大型科技企业机构发动网络攻击窃密
关注兰花豆,探讨网络安全2024年12月18日,国家互联网应急中心发布了两起涉及美国情报机构对中国大型科技企业进行网络攻击和窃取商业秘密的事件。这两起事件不仅揭示了跨国网络攻击的复杂性和隐蔽性,还反映...
企业安全白皮书编写指南
点击上方蓝字关注「魔都安全札记」 近年来不少互联网企业都发布了对外安全白皮书或者类似内容如华为、得物、小米、阿里云以及有些企业发布了内部安全白皮书。白皮书既是自身安全建设的总结也是对外传达对自...
网络安全的 10 个步骤之身份鉴别和访问控制
控制谁和什么可以访问系统和数据。需要保护对数据、系统和服务的访问。了解谁或什么需要访问,以及在什么条件下,与了解谁需要被排除在外同样重要。必须选择适当的方法来建立和证明用户、设备或系统的身份,并有足够...
连载(9)【等保】网络安全法视角下的等保测评法律责任与风险控制
网络安全法视角下的等保测评法律责任与风险控制《网络安全法》是中国为了保障网络安全、维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益而制定的一部重要法律。该法于...
连载(8)【等保】等保测评的重要性与基础知识
安小圈第562期【专题】等保 测评等保测评的重要性与基础知识本次我们将深入探讨“等保测评”的重要性与基础知识,让您对这一信息安全领域的关键概念有更全面的理解。等保测评的重要性1.合规要求:等保测评是满...
SailPoint IdentityIQ访问控制不当漏洞(CVE-2024-10905)
一、漏洞概述漏洞名称 SailPoint IdentityIQ访问控制不当漏洞CVE IDCVE-2024-10905漏洞类型访问控制不当发现时间2024-12-04漏洞评分10.0漏洞等级高...
自动化Bypass403插件二开重构
作为一名从事渗透测试的技术人员,我在执行安全评估时,尤其是在红蓝对抗演练中,通常需要验证受保护资源的安全性。这时候,能够快速绕过不当的403错误或身份验证限制就成了一个非常重要的需求。我发现了一个很酷...
等保二级和三级建设常用的设备
很多小伙伴对等级保护(简称"等保")的评估和测试并不是很熟悉,一起探索一下在二级和三级等保测评中,需要哪些设备。信息安全等级保护二级一、机房方面的安全措施需求(二级标准)如下:1、防盗报警系统2、灭火...
微软低代码平台构建的站点泄露数百万条敏感记录
使用微软网站构建平台的初级用户可能不完全理解其低代码或无代码环境中的访问控制所涉及的各个方面。由于使用 Microsoft Power Pages 构建的网站中的访问控制缺失或配置错误,现在有数以百万...
一文吃透身份认证和访问控制核心技术
在当今数字化时代,信息安全已经成为一个不容忽视的重要话题。作为一名信息安全从业者,我想和大家分享一下关于身份认证和信息安全管理的一些见解。 信息安全的基石 - CIA三要素 说到信息安全,就不得不提到...
连载(3)【等保】安全与发展并重:实施等保,促进企业可持续增长的逻辑
安小圈第548期【专题】等保 测评安全与发展并重:实施等保,促进企业可持续增长的逻辑: 在数字经济时代,信息安全不仅是企业稳健运营的基石,也是推动可持续发展的重要保障。网络安全等级保护(简称“等保”...
21