今天我被锁在上海某甲级办公楼的逃生楼道里了。后来找客户请来了物业才得以摆脱困境。 以下是我的流水账述说。 今天呢,我匆匆忙忙的赶到客户现场做项目。到地之后,发现人家有闸机门禁,微信电客户,没回复。我想...
30种经典网安模型介绍(中)
点击上方"蓝字"关注我们吧! 前言 我们在前面一篇文章中依次介绍了PDR模型、P2DR模型、PDRR模型、PDR2A模型、IPDRR模型、APPDRR模型、PADIMEE模型、WPDRRC模型、自适应...
如何提高网络安全审计的有效性?
在欧洲内部审计协会 (ECIIA) 发布的2022 Risk in Focus 报告和国际内部审计师协会 (IIA) 发布的OnRisk 2022 报告中,网络安全第五次蝉联组织的关键风险之...
腾讯安全:未知攻 焉知防:从攻击视角看“重保”场景的防守之道
重大活动保障期间,企业不仅要面对愈发灵活隐蔽的新型攻击挑战,还要在人员、精力有限的情况下应对不分昼夜的高强度安全运维任务。如何避免“疲于应付”,在多重工作中“抽丝剥茧”?本文从蓝军视角,拆解攻击方的攻...
未知攻 焉知防:从攻击视角看“重保”场景的防守之道
重大活动保障期间,企业不仅要面对愈发灵活隐蔽的新型攻击挑战,还要在人员、精力有限的情况下应对不分昼夜的高强度安全运维任务。如何避免“疲于应付”,在多重工作中“抽丝剥茧”? 本文从蓝军视角,拆解攻击方的...
四道防线--关保
“没有网络安全就没有国家安全”。近几年,我国《网络安全法》《密码法》《保守国家秘密法(修订)》《关键信息基础设从 施安全保护条例》《数据安全法》等法律法规陆续发布实施,为承载我国国计民生的重要网络信息...
实录 | 石头:让内卷更卷——内卷时代科技内部的1-2道防线工作分享
【分享题目】让内卷更卷——内卷时代科技内部的1-2道防线工作分享【分享人简介】石头,银行信息安全与科技风险普通工作老人。(我只能说这么多……【分享形式】群内分享,图文穿插形式。嘉宾将会在「金融业企业安...
瞄准靶心,内存保护构筑主机安全最后一道安全防线
简述:随着云计算、大数据、AI、IOT等技术的不断兴起,新型的攻击手段也在不断演变。传统安全边界被打破,主机安全防护成为重点。近年来,针对服务器的网络攻击事件层出不穷,无文件攻击、内存攻击、0day漏...
纵深防御
纵深防御,英文为Defence-in-Depth,简称DiD,原本是军事领域术语,在战争学概念中,指防御地区或防御部署的纵向深度,分为战役纵深防御和战术纵深防御。在网络安全领域,理解为设置多层重叠或不...
关于威胁情报,你所不知道的事儿
写在前面奇安信威胁情报中心在数据生产落地和项目推进的过程中,总会有用户感到困惑:为什么我买了其他产品的情报功能模块,还要买情报中心的产品或服务?你们奇安信的威胁情报产品又和别的厂商有什么区别?针对上述...
院士沈昌祥:网络安全如何应对新挑战?
近日,在第八届互联网安全大会推出的5G安全与发展论坛上,中国工程院院士沈昌祥发表演讲,探讨了新基建时代网络安全的实质以及如何筑牢网络安全防线等问题。传播君摘编发言部分内容,一起来看。作为国家经济发展战...