自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

产品是以创造用户价值为工具

你是谁?你有什么?你能做什么?

  • 博客(7)
  • 资源 (19)
  • 问答 (2)
  • 收藏
  • 关注

原创 《信息安全技术 关键信息基础设施安全保护要求》国家标准发布公告

根据2022年10月28日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2022年第14号),全国信息安全标准化技术委员会归口的国家标准GB/T 39204-2022《信息安全技术 关键信息基础设施安全保护要求》正式发布,实施日期为2023年5月1日。

2022-11-09 09:18:49 619 1

原创 工业互联网安全需要“融合”发展

工业互联网安全需要“融合”发展

2022-08-26 13:21:20 1198

原创 工控协议列表

序号 协议中文名 1 Modbus 2 IEC104 3 DNP3 4 Profinet 5 OPCUA 6 OPCDA 7 EthernetIP 8 Fox 9 BACNet 10 Omron_fins 11 Gryphon 12 Siemens_S7 13 CoAP 14 PCWorx 15 MELSEC-Q 16 ProConOS 1

2021-11-11 13:10:28 774

原创 沟通是个“无限游戏”

沟通的起点是倾听结构化倾听:怎么听懂真实意图? 三步确认化:怎么让对方相信我听懂了? 积极回应:怎样对性地反馈?三大通用沟通能力开放性:怎样创造共识? 目标感:怎样达成目标? 建设性:怎样导向行动?给人力量的沟通卡位:怎样破冰? 追光:怎样赞美一个人? 建模:怎样激励一个人? 击穿:怎样说服一个人? 结果:怎样辅导一个人? 支持:怎样安慰一个人?给人鞭策的沟通刷新:怎样批评一个人? 直给:怎样提意见? 透明:怎样作绩效面谈? 控场:怎样主持会议?那些艰难的沟通

2020-09-14 22:01:59 740

原创 需求的两种视角

2020-07-18 15:52:00 222

原创 EDR(Endpoint Detection and Response)终端检测与响应分析

EDR(Endpoint Detection and Response:终端检测与响应)统一体的另一端,凸显的是高级检测与响应, EDR的重点不在于阻止漏洞利用和恶意软件,而在于监视终端以检测可疑活动,并捕获可疑数据以进行安全取证及调查。EDR解决方案应具备四大基本功能:安全事件检测、安全事件调查、遏制安全事件,以及将端点修复至感染前的状态。EDR工具通过记录大量终端与网络事件,并将这些数...

2019-11-14 13:19:50 8633

原创 2019年定级备案流程参考文档

一.系统定级请参考GAT 1389—2017信息安全技术网络安全等级保护定级指南(见第二步相关材料文件夹)定级,定级对象的运营使用单位应组织专家召开专家定级评审会(专家组由最低由三名信息安全专家和业务专家组成,其中一名应为等级保护高级测评师),出具初步定级建议并上报行业主管部门或上级主管部门审核后到公安机关备案(备案审查不通过运营使用单位重新组织定级工作)。1、等保2.0定级备案流程:确定...

2019-11-08 09:40:00 2114

当今安全领导者面临的新兴趋势威胁和战略.pdf

当今安全领导者面临的新兴趋势威胁和战略

2023-11-07

工业互联网安全能力指南(工业靶场)

工业互联网安全除了对工业相关企业的安全性进行保障以外,还需要能够通过教育培养更多的工业互联网安全人才、通过演练提升人员能力并发现不足、通过验证推演进行工业系统的相关安全研究——这些场景都离不开一个不影响业务的虚拟仿真环境,即工业靶场。

2022-08-26

最常见的控制系统专业术语

最常见的控制系统专业术语

2022-05-12

工业互联网密码应用发展白皮书、数字孪生技术应用白皮书、工业互联网标识解析应用案例汇编(2021)

2021工业互联网白皮书、工业互联网体系架构、工业互联网数据安全白皮书(2020)网络安全产业白皮书2019、工业互联网与钢铁行业融合应用参考指南(2021年)

2021-12-27

常用的数据可视化网站.docx

常用的数据可视化网站

2021-12-08

35个可商用免费素材网站整理.xlsx

35个可商用免费素材网站整理

2021-12-08

s7-plus-pcaps.rar

工业互联网安全技术必备报文s7-plus数据包

2021-11-11

工业互联网安全技术必备报文IEC104

工业互联网安全技术必备报文IEC104数据包

2021-11-11

工业互联网安全技术必备报文EthernetIP

工业互联网安全技术必备报文EthernetIP包,测试专用

2021-11-11

dnp3_all.pcap

工业互联网安全技术必备报文DNP3

2021-11-11

rendhat最齐全下载链接.docx

rendhat最齐全下载链接,有4.X到5.X到6.X。全部版本都用,最全下载。

2020-10-20

2020工控安全培训测试题.docx

针对工控安全的政策、产品、方案做一些测试。产品涉及到检查类、防护类、审计类、安全管理类、教育实训类。涉及到的行业电力、轨道交通、石油石化、军工、烟草、市政、智能制造、冶金等国家重要行业。

2020-03-01

安全团队技术评级方案.xlsx

1)是公司某一领域中的资深专家; 2)对公司某一专业方向的规划和未来走向产生影响; 3)对业务决策产生影响; 4)使命感驱动。

2019-11-08

2019年定级备案流程参考文档.docx

a)第一级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益: b)第二级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全; c)第三级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害; d)第四级,等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害; e)第五级,等级保护对象受到破坏后,会对国家安全造成特别严重损害。

2019-11-08

等保2.0基本要求解读.docx

 对于国外工控设备提供商,有较多的工控协议是不对外公开,协议规约无处查找,极大影响了安全设备对其监控审计;

2019-11-07

PING的使用规则及功能

Ping是Windows、Unix和Linux系统下的一个命令。ping也属于一个通信协议,是TCP/IP协议的一部分。利用“ping”命令可以检查网络是否连通,可以很好地帮助我们分析和判定网络故障

2018-01-08

ssd-520-brief

ssd-520-brief

2013-11-01

intel原装2000系列资料集

intel原装2000系列资料集,intel原装2000系列资料集intel原装2000系列资料集

2013-11-01

浩顺/金牛指纹考勤机安装软件

浩顺/金牛指纹考勤机安装软件

2013-07-26

产品无故障测试

产品无故障测试MTBF 测试 样本。可以参考以下

2013-05-31

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除