近年来,针对顶级网络安全专业人士的最新法律诉讼在信息安全界引起了震动,引发了大量安全从业者的恐惧。他们担心在突发的网络安全事件中,在混乱状态下做出的错误决定很有可能会使其失去工作、损失财产甚至失去自由...
CISO须知:找工作之前要问清楚4个问题!
人们在为一份新工作进行招聘时,往往会忘记这是一个双向选择的过程。实际上,招聘过程是供求双方的一次机会,既是公司确定是否聘用的机会,也是求职者确定公司是否适合自己的机会。就CISO而言,当下的工作满意度...
【国际视野】Pentera发布《2024年渗透测试现状》调查报告
“天极按近日,Pentera公司发布《2024年渗透测试现状》调查报告,报告简要介绍了2024年安全领导者如何在其组织内采用安全验证策略。同时说明了渗透测试的主要动机和阻碍因素,企业在安全实践和安全验...
未来已来:聚焦RSAC 2024网络安全五大热点
网络安全产业已经来到技术革命的十字路口,本届RSAC大会将为我们展示未来的网络安全的关键趋势和动力。一年一度的全球最大网络安全盛会RSAC 2024于5月6日至9日在旧金山Moscone中心拉开帷幕。...
2024年网络安全考虑因素
内容摘要随着 2024 年的到来,上至首席执行官,下至组织领导者,都有很多事情要做。他们要应对各种挑战,包括实现持续增长、驾驭新兴技术的影响和风险以及吸引和留住人才等等。就首席信息安全官(CISO)而...
国外专家探讨:网络安全领导力是否应该专业化问题
专业化可以解决企业和国家安全日益增加的网络安全风险;以及 CISO 的心理健康甚至身体自由。但这并不容易。网络安全领导力的专业化长期以来一直在讨论,但从未付诸行动。时代在变。CISO 的角色已经扩大,...
CISO不可忽视的十大物理安全措施
过去,物理安全(企业人员和物理资产安全)主要由基础设施团队或CSO负责,但随着越来越多的物理安全系统与IT系统相连(涉及到IT资产的物理访问权限),物理网络空间交叉渗透的混合威胁快速增长,CISO在企...
改善物理环境安全性的10个关键措施
现代企业组织在开展网络安全建设时,往往会侧重于防范网络攻击引发的风险,却容易忽视物理环境的安全性,甚至有些网络安全专业人员会认为物理环境安全与网络信息安全并不相关。但是事实上,网络安全是一个整体,只要...
被忽视的高危漏洞
由于网络威胁的持续增长和安全人才的长期短缺,网络安全属于典型的“高压职业”,有时甚至还会面临法律风险。但网络安全人员的心理健康问题却经常被忽视,直至产生“人为错误或疏忽”导致的严重网络安全事故。根据G...
我在甲方做安全(第一集):领导只掏一碗钱,非让我做两碗粉
午休时分,我决定将入职半年以来,公司现阶段所面临的安全问题和领导说下。轻敲三次大门。门开后,迎面而来的不是发量稀疏的领导老王,而是公司内部万众瞩目的HR娜娜。相视一笑,娜娜从我身边悄然离去……“小杨啊...
为什么网络安全的终极目标是信任?
最近,国外业内专家ROSS HALELIUK在研究“为什么会有这么多安全厂商”时,得出了一个令人大开眼界的结论:首先,网络安全中的一切都基于信任;其次,对组织而言,安全产品是至关重要的,但在选择安全产...
为什么企业安全预算总是不够花?
HW招募2024HW招募,初中高级+项目经理,加V:Hacker-ED;(初级限额)——“为什么今年的安全预算增加了这么多?”——“安全预算花光了,公司的安全建设成果在哪里?”——“前不久才批给你的一...
21