安全开发如何“无痛分娩”?

在2020年的RSA大会上,专注于将安全集成到DevOps流程中的DevSecOps,更是大放异彩。本文将从安全部门角度出发,安全开发落地过程中容易被忽略的赋能与运营问题,希望可以给大家提供一些思路。

作者:星期五, 四月 17, 202056,789
标签:,

如何逃离弱密码黑洞?

全球远程办公大潮中,一些企业安全的脆弱性问题被放大,全球数据泄露事件的频率和规模以肉眼可见的速度逐年递增,如果说身份与访问管理是数据安全的“重灾区”,那么“弱密码”则无疑是“震中”。

作者:星期二, 四月 14, 202094,652
标签:, , , ,

浅谈威胁情报应用场景

安全领域不存在单点的银弹技术,威胁情报固然在某些方面有极高的能力,但并非解决安全问题的“灵丹妙药”——威胁情报的应用场景虽然多种多样,但是如何生产优质的情报,如何形成情报闭环、推动情报落地,这些才是问题的关键。

作者:星期三, 四月 8, 202058,743
标签:,

世界经济论坛:新冠病毒暴露全球“安全鸿沟”

在全球范围内,我们现在面临着“网络安全贫富差距”的风险,其中,基本安全功能、技能和服务的价格超出关键行业和服务的承受能力。

作者:星期一, 三月 30, 202055,552
标签:,

新冠病毒远程木马实例分析

根据CheckPoint的最新报告,过去三周全球新域名注册数量同比增长十倍,其中与新冠病毒有关的新增注册域名中,有超过50%都与恶意软件活动有关,新冠病毒相关网络钓鱼和恶意软件传播活动,正在全球疯狂肆虐,而国内企业和个人对此缺乏足够的关注和警觉,这是非常危险的。

作者:星期四, 三月 26, 202055,920
标签:,

高效CISO需要关注的七个安全指标

当企业安全预算的增长面临“不可持续”风险,CISO应该开始重视哪些安全指标?

作者:星期一, 三月 23, 202056,685
标签:,

新冠疫情中网络安全的危与机

新冠病毒的爆发正在改变经济现状,为零售、旅游、航空、交通等行业制造了混乱。病毒……

作者:星期三, 三月 18, 202057,752
标签:, ,

新冠终结VPN?打造零信任网络的五个步骤

如果新冠疫情发展成持久战,VPN与零信任架构的“决胜局”势必将提前上演。

作者:星期二, 三月 17, 202061,381
标签:,

5分钟了解谷歌BeyondCorp零信任安全模型

2010年,Forrester分析师John Kindervag提出了“零信任模型”(Zero Trust Model)。 ……

作者:星期二, 三月 17, 202059,916
标签:,

安全运营的“天坑”? SIEM 的残酷真相

2020年网络安全的焦点是“人的因素”,重心是“安全运营”,但是安全运营的发动机——SIEM,却始终是CISO头上的一个大包。

作者:星期一, 三月 16, 202059,778
标签:, ,

【牛人访谈】高效漏洞管理的六个锦囊

安全牛邀请了国内在漏洞管理方面颇具建树的青藤云安全的CEO张福为大家深度剖析如何做好漏洞管理,即漏洞管理问题如何才能做到 “知己,知彼,百战不殆”。

作者:星期一, 三月 9, 202061,642
标签:, , , ,

浅析RSAC数据安全热点技术PrivacyOps

本文为大家浅析RSAC热点技术PrivacyOps(隐私运维)。

作者:星期五, 三月 6, 202057,007
标签:,

勒索软件五大家族的攻击目标与方法

本文为读者详细讲解了新时期安全业界最为头疼的勒索软件五大家族。

作者:星期三, 三月 4, 202057,849
标签:, ,

网络安全成熟度模型CMMC解读

1.   前言 安恒信息安全服务咨询规划团队一直关注国内外安全体系的演进,此次解读时……

作者:星期五, 二月 28, 202060,752
标签:,

新冠病毒防控 vs. 勒索病毒防范——新冠病毒防控引发的网络安全新思考

让我们少一些侥幸应对,多一些未雨绸缪,“外防输入,内防扩散”,让网络安全落到实处。

作者:星期五, 二月 21, 202059,235
标签:, ,

五个值得关注的网络战模拟工具

对这种全球威胁应该采取什么相应的应对措施呢?CTO、CISO和安全主管可以采取哪些措施来减轻网络战对其员工和客户的威胁?

作者:星期三, 二月 12, 202060,619
标签:,

史上最大规模远程办公安全指南

新冠肺炎疫情开启了数字时代最大规模的一次远程办公迁徙。

作者:星期四, 二月 6, 202060,527
标签:,

MITRE ATT&CK 框架“入坑”指南

MITRE ATT&CK 框架是打造检测与响应项目的流行框架。这玩意有什么用?怎么用?

作者:星期四, 一月 9, 202073,433
标签:,

高效漏洞管理的七项基本原则

听上去是似乎大家的 IT 系统都已经千针万线,严丝合缝,连一只苍蝇都飞不进去,但实际上呢?

作者:星期三, 一月 8, 202065,055
标签:,

别吃错药:四大身份验证场景的协议选择

不同应用场景选错身份验证协议的后果很严重,因为错误的身份验证协议会破坏安全架构基础,并限制未来扩展。那么,常见的身份验证用例都有哪些推荐协议呢?

作者:星期五, 一月 3, 202061,444
标签:,

忘记密码