CSO方法
-
现代国际关系研究院:元宇宙影响国家安全的三个维度
如果能够从发展与安全的视角审视元宇宙,就能更有效趋利避害,使其发展路径更为稳固。
-
实施零信任网络访问的五个最佳实践
Gartner分析师最近列出了早期采用者给出的5个最佳实践供企业借鉴,这些经验可以让企业未来应用ZTNA时变得更顺畅、更高效。
-
开源组件治理的实践与思考
本文将重点介绍海通证券在开源治理中的组件治理实践并提出进一步的思考展望,供同行参考。
-
美国《网络安全事件与漏洞响应指南》解读
美国国土安全部网络安全与基础设施安全局于 2021 年 11 月发布《网络安全事件与漏洞响应指南》。该指南主要是为美联邦机构制定网络安全事件和漏洞响应标准化处理程序,未来将大幅提升美国网络安全事件及漏洞检测和响应处理能力。
-
新一代对抗作战框架MITRE Engage V1版本正式发布
本文将介绍MITRE Engage的基本信息及如何将Engage进行落地实践。
-
零信任的九个最佳实践
从明确的业务目标开始、通过了解保护面来优先考虑业务风险等9个最佳实践。
-
防御无人机系统的威胁(译文)——跨部门安全委员会的最佳实践
对抗无人机使用包括敌对监视、走私、破坏和武器化。从网络安全的角度来看,对手可能将无人机作为移动平台,以中断或修改数字服务,或获得对数据系统未经授权的访问。
-
网络安全能力成熟度模型 (C2M2) 中文版
本模型提供的指南旨在仅解决与信息技术(IT)和运营技术(OT)资产及其运营环境相关的网络安全实践的实施和管理问题。
-
企业安全能力整合面临七重挑战
企业应对安全威胁一个关键的考量因素是,如何将这些产品(许多情况下由不同的供应商提供)的安全能力整合起来。
-
好大夫在线开源IAST 部署实践经验
本文重点阐述针对开源IAST在应用过程中的容器环境适配、性能提升改造以及在应用系统CI/CD流水线的自动化集成部署实践经验