前言国际权威研究机构Gartner近年来高度关注网络安全中的“人为因素”,发布了一系列相关的研究报告和趋势预测。例如,Gartner早在2022年便提出了安全行为与文化计划(SBCP)的理念,并创新性...
运维风险管控、数据安全规范普及与漏洞情报处置:技术与管理并重的综合策略探讨。|总第278周
0x1本周话题话题一:咨询一个运维风险管控的问题:linux操作系统根据用户角色和用途划分了不同权限 的用户,如用户A、用户B,原则上来说,B用户只拥有查看权限,无法修改、执行用户B下的文件,但运维人...
利用AI实现自动攻击事件报告和高级DDoS缓解
预计阅读时间:5分钟在复杂的网络威胁时代,时间是安全运营中心(SOC)和首席信息安全官(CISO)宝贵的资源。实时理解、分析和响应DDoS攻击的能力可能意味着业务连续性和关键服务中断之间的区别。然而,...
威胁情报的五个大坑
随着网络威胁的日益复杂化,网络安全威胁情报(CTI)成为了企业抵御风险、优化安全投资的关键利器。然而,如何确保在这一领域的投入能够真正转化为高效的防御能力和可观的投资回报率(ROI),却是一个亟待解决...
CISO如何在董事会讨论中提升网络安全意识
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!Team8驻场CISO罗斯·杨分享了网络安全专业人员如何调整演示内容以贴合董事会需求,他强调,网络安全演示应从业务增长和收入影响角度出发...
警惕或已过时的五大网络安全工具和实践
Gartner预测,到2025年,网络安全领域的支出将增长15%,全球支出预计将达到2120亿美元。此外,Gartner还指出,仅在2024年至2025年间,安全软件的支出就将增长15.1%,从875...
GenAI策略挑战CISO:压力与机遇并存
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!高管们积极推动GenAI的部署和实验,视其潜力巨大,但CISO们却因此承担巨大风险管理压力。NTT Data调查显示,89%的高管担心G...
CISO角色的演变:仆人式领导、职业双轨制和允许失败
首席信息安全官(CISO)这一职位只有29年的历史。世界上第一位CISO Steve Katz(1942-2023)早在1995年就被花旗集团任命为这一新设立的职位。从第一天起,这个角色就变得危险而复...
让我们坦诚地讨论网络安全现状
什么促使美国企业投资于网络安全?本文探讨了企业投资网络安全的驱动力、行业现状与挑战,以及如何通过接受现实与优化资源推动网络安全的持续发展。本文系翻译自Let’s have an honest conv...
2024 年 CISO 面临的主要挑战:网络安全领导者的视角
在过去的 2024 年里,网络安全行业面临着诸多严峻挑战,Infosecurity 杂志与众多网络安全领域的领导者进行了深入交谈,倾听他们眼中当今网络安全行业所面临的最重大问题和挑战,这些来自一线从业...
那些被解雇后的安全从业者都去哪了?
2019 年 7 月,Capital One 宣布有攻击者获取了超过 1 亿客户的个人信息。该银行是在接到安全研究员的提示后才得知这起攻击事件。据悉,攻击者利用了配置错误的防火墙。这起事件发生后,Ca...
报告:2024年AI在网络安全运营领域的现状与前景
关注我们带你读懂网络安全随着生成式人工智能技术的迅速发展,AI在网络安全领域的应用逐渐从理论走向实践。然而,这一进程并非一帆风顺。Tines发布的《2024年CISO视角:AI现实与炒作》报告汇集了5...