密评首战攻略:如何高效规划测评与改造|总第289周 君哥的体历 2 days 14 hours ago 本期周报简介:在准备进行首次商用密码应用安全性评估时,如何合理规划测评和改造工作以确保顺利通过?根据GB/T 39786-2021标准,是否还需要对物理环境、网络通信等方面进行调整?考虑成本和时间因素,哪些是必须的改造点,哪些可以灵活处理?
《跨机房漏洞扫描挑战、设备使用人管理优化及审计账号权限分配策略解析》|总第288周 君哥的体历 2 weeks 3 days ago 本期周报简介:1、如何合法、稳定实现多机房及混合云漏洞扫描,避免触发安全告警或云平台封禁,并覆盖动态资产? 2、缺乏域控时,如何通过技术或管理手段确保设备登记信息与实际使用人一致? 3、如何合理分配审计账号管理权限,并制定操作规范?
《跨机房漏洞扫描挑战、设备使用人管理优化及审计账号权限分配策略解析》|总第288周 君哥的体历 2 weeks 3 days ago 本期周报简介:1、如何合法、稳定实现多机房及混合云漏洞扫描,避免触发安全告警或云平台封禁,并覆盖动态资产? 2、缺乏域控时,如何通过技术或管理手段确保设备登记信息与实际使用人一致? 3、如何合理分配审计账号管理权限,并制定操作规范?
中国工商银行软件开发中心(杭州)诚招安全人才|总第59期 君哥的体历 2 weeks 4 days ago 【君哥内推】旨在帮助甲方信息安全部门发布招聘需求,推送频率不定。欢迎甲方朋友们将招聘需求发给我,我愿意出力,
中国工商银行软件开发中心(杭州)诚招安全人才|总第59期 君哥的体历 2 weeks 4 days ago 【君哥内推】旨在帮助甲方信息安全部门发布招聘需求,推送频率不定。欢迎甲方朋友们将招聘需求发给我,我愿意出力,
《技术分析与管理实践 —— 从亚冬会NSA网络攻击事件看企业网络安全预警与防护策略》|总第287周 君哥的体历 3 weeks 6 days ago 本期周报简介:1、NSA在亚冬会期间疑似激活Windows后门,具体攻击手法是什么?这些攻击是否基础且公开? 2、企业如何高效管理网络安全预警和漏洞修复?资源有限时,如何确保修复不影响业务?
《技术分析与管理实践 —— 从亚冬会NSA网络攻击事件看企业网络安全预警与防护策略》|总第287周 君哥的体历 3 weeks 6 days ago 本期周报简介:1、NSA在亚冬会期间疑似激活Windows后门,具体攻击手法是什么?这些攻击是否基础且公开? 2、企业如何高效管理网络安全预警和漏洞修复?资源有限时,如何确保修复不影响业务?
《存量线上系统安全漏洞管理:从渗透测试到全面收敛》|总第286周 君哥的体历 1 month ago 本期周报简介:对于存量线上系统,每年采用外部渗透测试,但漏洞问题依旧频发。为降低漏洞风险,如何在下次采购时要求服务商建立标准渗透步骤并助力我们构建自动化渗透工具?怎样确保新发现高危漏洞是由于应用版本升级导致,而非服务商有意分批释放漏洞?
《存量线上系统安全漏洞管理:从渗透测试到全面收敛》|总第286周 君哥的体历 1 month ago 本期周报简介:对于存量线上系统,每年采用外部渗透测试,但漏洞问题依旧频发。为降低漏洞风险,如何在下次采购时要求服务商建立标准渗透步骤并助力我们构建自动化渗透工具?怎样确保新发现高危漏洞是由于应用版本升级导致,而非服务商有意分批释放漏洞?
金融专网安全双维防御:蜜罐溯源技术与敏感信息合规传输策略解析。|总第285周 君哥的体历 1 month ago 本期周报简介:1、在金融专网安全防护中,如何通过技术手段与合规策略解决以下核心问题? 2、在安全运营中,如何通过技术与管理手段解决以下痛点,提升效率并降低长期成本?
金融专网安全双维防御:蜜罐溯源技术与敏感信息合规传输策略解析。|总第285周 君哥的体历 1 month ago 本期周报简介:1、在金融专网安全防护中,如何通过技术手段与合规策略解决以下核心问题? 2、在安全运营中,如何通过技术与管理手段解决以下痛点,提升效率并降低长期成本?