我们谈安全运营的时候在谈什么?(以下内容由聂君分享,安在进行整理) 一、关于安全运营的若干定义 谈及网络安全无可避免地要提及安全运营,那么究竟什么才是安全运营呢?聂君下了一个定义:一切围绕着提升安全能...
终端安全运营年度笔记
君哥点评: 随着企业越来越重视,服务器和应用漏洞挖掘难度越来越大,知乎上就有篇帖子《现在网站越来越难渗透了,渗透测试这个方向还有前途吗?》介绍这种情况。那么接下来,在终端上的安全对抗,将会是个趋势。 ...
再谈安全运营
君哥有话说 赵弼政, 美团基础安全负责人。网名“职业欠钱”,十几年的安全从业经验,曾任《黑客X档案》专栏作者、总编辑,前腾讯入侵对抗&数据安全负责人,有丰富的攻防实战和大型互联网企业安全管理、...
胡珀谈安全运营
人物简介 胡珀(lake2),目前任腾讯公司安全平台部总监,因负责腾讯TSRC(安全应急响应中心)为广大白帽子所熟知,江湖人称“TSRC CEO”。 近期,我们邀请资深安全专家在“金融业企业安全建设实...
企业如何构建有效的安全运营体系
引言 我们谈安全运营不是太多了,而是太少了。2019年BCS北京网络安全大会最后一天下午,安全运营分论坛邀请了ATM、金融和安全公司内部安全团队等嘉宾,开讲安全运营话题,获得广泛关注。 让我们期待明年...
安全人员的职业操守和情怀
君哥有话说 本篇是数字观星郭亮为《企业安全建设指南:金融行业安全架构与技术实践》所作序一,郭总2016年从甲方出来安全创业,勇气、能力与情怀皆让人敬佩。序文中提到:“安全工作门槛颇高,面对黑白之间,收...
【企业安全运营实践论坛】刘潇锋:安全运营之自动编排的探索
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上滴滴安全专家刘潇锋的发言。 刘潇锋,具备多年大型互联网企业反入侵SDL运营体系建设经验,从0到1主导了滴滴的SDL平台、智能入侵检测响...
ATT&CK框架在企业安全运营中的局限
一、 企业安全运营中的ATT&CKATT&CK框架是一个庞大的知识库,记载了各种各样的攻击战术和相关的具体技术方法。长期以来,很多组织都致力于将ATT&CK框架应用在...
全国政协委员周鸿祎:用好大数据,要运营安全两手抓
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7862月24日晚,央视新闻联播报道,在政协第十三届全国委员会第四十九次主席会议上,全国政协委员、360集团创始人周鸿祎作了题为“...
银行业安全运营平台的建设与思考
文章来源:Fintech安全之路引言笔者目前就职于金融行业应用安全团队,负责产品及运营相关工作。将行内原先使用的漏洞系统重构并建设安全运营平台,是我完成的第一个任务,故想把建设过程中的一些实践/思考写...
安全运营周刊第二十五期
本文始发于微信公众号(三六零CERT):安全运营周刊第二十五期
安全运营周刊第二十四期
本文始发于微信公众号(三六零CERT):安全运营周刊第二十四期
6