近日,Proofpoint发布调研报告称,重大攻击威胁获取董事会的支持是全世界首席信息安全官(CISO)的头等要务。为撰写年度《首席信息安全官之声》报告,Proofpoint调查访问了1400名CIS...
【技术分享】最好的邮箱采集工具0.zone
一、背景在攻防演练和实战攻防中,邮箱经常会被作为社会工程学的入口。一方面,由于邮箱地址的暴露,攻击者可以针对其进行钓鱼攻击或者直接投放各类免杀病毒;另一方面,邮箱也可能被作为“社工库”检索密码、ID、...
什么样的CISO对企业来说是有用的?
对CISO来说,下一份工作最好是怎样的?薪酬更高?福利更好?得到他人的尊重更多?这些要求非常正常,也应该满足,但正因为如此,CISO需要去了解企业想从你们身上寻求哪些技能和品质,这样才能最大限度地提高...
XSS初探
本文是Web安全入门系列的第7篇文章01 XSS的前世今生 &nbs...
网络安全CISO该如何缓解工作压力?
点击↑蓝字关注墨云安全近年来,首席信息安全官(CISO)的工作变得越来越忙碌而繁杂:既要应对越来越多的新型安全威胁,还要和信息化部门保持沟通,帮助他们保持敏捷、加快开发速度、转向远程工作。此外,CIS...
CISO也得重视气候变化
“气候变化”四字可能并不常出现在网络安全中,但越来越多的情况表明,安全部门需要认识到并解决气候变化所带来的影响。世界气象组织 (WMO) 一份新报告中指出,在未来五年内,全球平均地表温度有50%的可能...
CISO 领导力:制定您的个人行动计划
点击上方蓝色字体,关注我们/ 汽车网络信息安全技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全技术交流群 ,与专业人士交...
海外 | 关于网络安全职业生涯的思考
与其相忘于江湖,不如点击“蓝字”关注以下统计数据对网络安全从业者的职业机会进行了预测。任何考虑改变职业生涯的人都应该看看网络安全行业,因为下面有关于网络安全就业前景的统计数据让人心动,统计数据描绘了一...
CISO职场之路:起点、终点还是中转站?
问至为什么喜欢信息安全这份工作,许多CISO会回答:“因为攻防、安全技术、加密等领域让人着迷。”因此,即使当下环境带给安全团队的压力越来越大,合规也越来越严,甚至每周的工作时间都已严重超负荷,但信息安...
MITRE:内部威胁知识库
即使是那些受到雇主信任的内部人员,也会做出一些辜负信任的恶意活动。他们实行恶意行为时,往往会用到一些策略、技术以及过程(TTP)。对于这些已知的TTP,自我定位为内部威胁情报中心的MITRE认为:是时...
给一名新任CISO的建议:如何迅速进入角色?
企业的信息安全至关重要,作为幕后推手的首席信息安全官(CISO)在企业中举足轻重,负责保护企业的信息资产,包括对信息安全风险进行评估,制定安全政策和标准,监督合规和政策执行,有效降低安全风险。新任CI...
虚拟CISO会成为中小企业安全建设的“催化剂”吗?
当前,网络安全风险加剧,网络安全人才缺口不断加大,这意味着即便是中小型企业也亟需物色合适的人才承担CISO(首席信息安全官)角色,以统筹领导网络安全相关工作。不过,由于安全专业人才的缺失以及高昂的聘用...
21