今天无意中翻到Uber的2021和2022的ESG报告,在其中【Trust】章节都披露了Uber在数据隐私和安全方面开展了哪些工作,还挺有意思的。首先,Uber的各类App(Uber、Uber司机和U...
推进安全运营自动化
大多数公司正在自动化安全运营流程并收获了一些益处。智能策略和合适的技术决策能够加速这些安全运营自动化项目。企业战略集团(ESG)的调研表明,52%的公司认为,由于威胁态势恶化、攻击面扩大和安全警报变得...
MITRE ATT&CK框架角色的转变
自2013年诞生以来,MITRE ATT&CK框架一直受到安全运营专业人士的关注。早几年,安全运营中心(SOC)团队将MITRE用作参考架构,参照该分类法中的各类对手战术和技术分析警报和威胁情...
与安全运营相关的五个攻击面难题
年初发布的ESG调研报告中,半数受访企业(52%)表示安全运营比两年前更难了。问及原因,41%指向不断发展变化的威胁形势,38%认为是越来越膨胀的攻击面,37%表示警报的数量和复杂度推高了安全运营难度...
2022年网络安全面试的20个常见问题
微信公众号:计算机与网络安全来源:GoUpSec▼虽然全球经济尚未走出疫情阴霾,但是网络安全人才市场依然是供不应求的“卖方市场”。根据ESG集团的一项全球调研,近三分之二的企业今年打算增加IT支出,同...
海外 | 网络安全技术滞后对技术创新的影响
与其相忘于江湖,不如点击“蓝字”关注网络安全技术滞后对技术创新的影响面对全球网络安全技术发展滞后的现状,发展易于布署、方便使用且能够快速实现投资回报的新型网络安全技术势在必行!全球网络安全技术的滞后在...
「议题前瞻」ESG驱动的客户隐私保护体系建设实践 | 企业安全俱乐部
在GDPR、网络安全法、个人信息安全规范之外,近年来走入人们视线的ESG社会责任体系,也成为驱动客户隐私保护的一支新兴力量。ESG代表环境(Environment)、社会(Social Respons...
网络安全人才短缺情况继续恶化
企业战略集团(ESG)和美国信息系统安全协会(ISSA)最新研究表明,网络安全人才缺口依然大敞。 过去四年来,ESG和ISSA合作开展调查研究项目,关注网络安全专业人员的经验、看法和职业发展...
危急!Exchange SSRF 漏洞可对 Windows 域造成致命威胁
以下预警信息来自 360ESG CERT(360安全监测与响应中心),也就是我所在的部门。 360ESG CERT 为国内企业提供高质量安全事件、漏洞预警,欢迎订阅预警通告及关注360ESG...
2