CSO方法
-
使用“数据安全分析”方法管控数据安全风险的实践思路
企业内部人员每天要操作后台运营系统,以确保blued app用户的注册、申请审核、违规处理等工作正常运行,其中会涉及个人敏感数据的处理。
-
关于DevSecOps,你应该知道这些
DevOps的发展已过十多年,但是安全的发展却一直伴随着IT行业的发展。在DevOps中融入安全本就不是一蹴而就的事情,需要软件开发生命周期内的所有人都参与进来
-
构建优秀安全团队的七项战略
安全团队的功能失调带来的危险很容易想象,从难以吸引和留住人才到让企业运营面临风险。构建优秀安全团队可以帮助企业摆脱这样的困境。
-
影响信息安全计划成功的8个陷阱
网络安全领导者表示,企业需要警惕8个容易忽视的陷阱,这些陷阱可能会破坏一些企业原本成功的安全计划:
-
全面解读:微软零信任安全架构
零信任安全战略应该贯穿于组织的架构、技术选型、运营流程以及组织的整体文化和员工的思维方式。
-
同程旅行云原生改造:半年完成全部核心业务改造、抗住爆品300%流量冲击
云原生作为一种新的思维方式和编程理念,目前缺乏比较好的引导方式。如果一家公司希望进行云原生改造,首先就需要上下层达成思想上的共识。
-
防止网络攻击的10个最佳实践
本文将帮助安全团队了解如何掌握最新的工具和知识,以应对下一次关键的网络安全威胁。
-
恒生研究院院长白硕:数据安全进入下半场
这一波数据安全的最本质特征,就是在完成数据确权的情况下,让数据的支配权回归数据的所有者,说成大白话也就是“谁的数据谁做主”。
-
如何基于《关键保护条例》构建石油石化的立体安全体系
石油石化需要从单点的、本地的、局部的工控安全防护体系,升级为一个立体的、全方位的、纵深的、全面的安全防控体系。
-
四年来首次更新:OWASP Top 10漏洞排名
最新排名中,访问控制失效(Broken Access Control)从第五位上升到了第一位。