自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 企业级安全治理架构全景图

企业级安全治理架构全景图。

2024-05-28 14:00:42 1128

原创 安全风险评估

新上线系统安全风险评估方法

2024-07-01 14:09:37 95

原创 关于安全项目建设及落地实施基本原则

具体体现在,新增项目避免物理串联在网络架构中、端/虚拟机/容器/云主机安全端防护,尽可能轻量化,业务时间段安全策略采取安全打开原则。安全管理人员安全,背景、培训和制度保障安全设备被安全管理;供应商实施人员安全,资质、经验和签订保密协议保障安全项目实施安全。主要包含《网络安全法》《数据安全法》《个人信息保护法》、等级保护2.0、主管监管单位及行业协会下发的安全实施细则等。如季度安全扫描,暴露面安全风险,主机/pc周期运行风险,行业或公司安全事件等。从可用性、供应链安全、人员安全、网络安全方面进行。

2024-06-15 11:16:02 186

原创 0day漏洞攻击防御构想

Hvv期间看到这么一个问题,如果对手方有防守方应用系统的0day漏洞,且确定对手方会对系统发起攻击,该如何防御?

2024-06-03 20:42:47 174 2

原创 沙箱部署方案可行性方案讨论

在预算只有一套文件沙箱,如何将三中心的文件传输进行集中管理且对业务影响最小?

2024-05-31 08:48:38 394

原创 安全攻击面收敛管理---互联网

风险清点

2024-05-30 16:19:28 138

原创 密码学知识

【密码学】一、背景通过编码为不可读的形式来保护信息,加密是一种保护敏感信息的有效方法。加密技术的目标是将信息从未授权的个人隐藏起来。二、密码学的历史ROT13:凯撒密码(字母往右移动13个位置)Vigenere表:27个移动后的字母表【密码学定义与概念】明文->密码加密->密文->解密->明文一、密码系统组件:软件、协议、算法、密钥位数空间:2的512...

2020-01-01 14:51:28 1753

原创 CISSP 资产安全

资产安全:人员、合作伙伴、设备、设施、声誉、信息等等【信息生命周期】一、获取二、使用三、存档/备份四、处置【信息分类】一、分类等级.公开.敏感:财务信息/项目细节/利润及预测.隐私:个人信息.机密:商业秘密/源码.未分类.敏感未分类.秘密:军队驻扎计划/战略部署.绝密:核心技术/间谍等二、数据准则用途、价值、寿命、泄露可能导致的损失级别、修改或讹误可能导致的损失级...

2020-01-01 14:32:47 532

企业级网络安全治理全景架构图

1、了解企业关于安全治理的基本实践; 2、通过全景图梳理企业安全风险及治理方向; 3、欢迎同行指正不妥或错误之处,共同学习与进步。

2024-05-28

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除