首页
学习
活动
专区
工具
TVP
发布

FreeBuf

专栏作者
8156
文章
9355939
阅读量
351
订阅数
资金预算和员工培训,企业网络安全建设绕不过的两道坎
Help Net Security 网站消息,EisnerAmper 研究结果显示,71% 的企业高管担忧员工“误操作”是公司面临的最大威胁之一,这一数据几乎与对外部攻击者的担忧(75%)不相上下。此外,23% 的高管表示部分员工的“恶意行为”可能使公司面临网络威胁。 企业内部网络防御建设 目前,企业面临严重网络威胁,一方面是外部网络攻击的手段、规模、频率逐渐增强,一方面是自身网络防御体系尚未完善。在针对企业对自身安全措施“信任度”的调查研究中,安全研究人员发现 51% 的受访者对内部安全措施信心
FB客服
2023-02-24
1660
70% 的应用程序发布 5 年后,至少包含一个漏洞
Veracode 研究报告发现,32% 的应用程序在第一次发布扫描时会出现漏洞,随着时间推移,漏洞积累越来越多,五年后,70% 的应用程序至少包含一个安全漏洞。
FB客服
2023-02-10
4850
什么样的情况下容易上钩?这项研究结果和你想的不太一样
面对网络钓鱼,什么样的人或情况更容易中招?一项调查研究结果可能和大家所想的不太一样。
FB客服
2021-12-22
3000
从攻防演练一窥安全意识培训
攻防演练是近年热点,安全意识培训是安全管理体系其中一环。两者的结合,看似不伦不类,但通过近期体会,笔者认为如果把安全意识培训以管理工程的角度去衡量,比起其他安全管理技术,在这上面的投入还是过少。
FB客服
2021-05-20
1K0
2021年小型网络安全团队的安全挑战与应对之道
随着风险形势呈指数级增长,小型安全团队与大型企业安全团队面临一样复杂的安全威胁,甚至于,网络犯罪分子清楚地知道,与规模较大、资金雄厚、保护较好的大型企业相比,针对这些小规模组织的攻击成本将更低。
FB客服
2021-03-09
4130
从SDLC到DevOps下的广义应用安全管控体系
17年起,我们引入建立了适合内部研发的SDLC流程,在传统的研发模式下,一个需求从意向拆分到用户故事,再到开发子任务,一次迭代大多都要经过2周以上的时间。经过重人力运营的严格SDLC活动(各业务开发条线配备一名或多名专职安全运营人力进入开发团队深度运营),完成下来基本上可以极大的降低应用安全风险。但随着这两年公司IT人力迅速扩张,以及各类业务需求的爆发增长,推动着敏捷开发的迭代周期不断缩短,倒逼研发模式向DevOps转型。这种状态下,重人力运营的SDLC逐渐成为整个开发流程中的短板,对于动辄数千个应用的组织来说,也只能挑选重要的业务系统执行SDLC,大量内网应用无人力覆盖,而且在新时期对更频繁、快捷、可靠以及智能的要求下,愈发凸显出这种模式的缺点,由此必须转变思维,建设在敏捷模式下的广义应用安全体系。
FB客服
2020-09-04
1.6K0
SDL软件安全开发流程总结
现在有很多公司SDL的流程刚刚起步,我想分享一下自己在SDL中的一些经验。由于经验尚浅,无法估量整个 SDL的建设情况,以下只是自己在工作中的理解和拍脑袋的想法,请各位大佬指点。
FB客服
2020-02-20
2.2K0
互联网企业如何有效落地SDL
笔者在实施SDL方面有多年的经验,实施过微软厚重的SDL,实施过互联网企业粗糙的SDL,目前在落地标准化自动化的SDL,在此将我的经验分享出来。为了让大家更好的理解SDL实施的过程,本文尽量以口语化叙事的方式描述SDL实施的过程。当然每家公司的devops和实际的开发流程不一样,所以实施SDL不能照搬照套,还是得结合自己公司的实际情况。
FB客服
2019-12-09
1.1K0
论企业如何快速建立SDL流程
今年很多比较大的互联网公司开始试行SDL落地,但是由于相关资料文档有限,导致落地困难,今天这篇文章就旨在讨论一下企业SDL如何快速落地问题,题主落地SDL时间并不是很长,一两年时间而已,但是一样是从零开始,过程艰难,不论成功与否,一样有所得,写出来大家讨论一下。
FB客服
2019-11-26
1.4K0
小师妹浅谈NIST SP 800-35《信息技术安全服务》
这篇信息安全指南是去年翻译学习的,是我学习NIST SP 800系列出版物的第一篇文章,时隔半年,今天准备和大家聊聊具体内容。
FB客服
2019-05-15
1.1K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档