點擊藍字關注我們


鑽石舞台 發表在 痞客邦 留言(0) 人氣()

點擊藍字,關注我們


鑽石舞台 發表在 痞客邦 留言(0) 人氣()

fastjson反序列化已經是近幾年繼Struts2漏洞後,最受安全人員歡迎而開發人員抱怨的一個漏洞了。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

第298期

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

當你從暴風雨中走出來,你不再是走進來時的那個你。這就是這場風暴的意義所在。
——村上春樹《海邊的卡夫卡》
RSAC 2022開篇通過引用村上春樹《海邊的卡夫卡》的一句話,點明本次大會主題Transform(轉型)的深意:「RSA作為一個社區,已經完成了轉型:我們從幕後轉型到董事會——從專注於加固牆壁的幕後專業人士轉型到受託做出改變遊戲規則的決策業務推動者。隨着世界變得更加數字化,我們首先需要關注和應對這些變化。我們將變得更強大、更智慧,但我們不能止步於此。網絡安全的世界瞬息萬變,仍有許多工作要做。因為在一起,我們將穿越風暴、繼續成長、協同創新。」
轉型與威脅情報

隨着數字時代的到來,各行各業在數字化轉型的進程不斷深入的同時,對自身安全能力建設的要求也同步提高。威脅情報在數字化轉型中起到至關重要的驅動作用,情報的服務範圍、服務對象和服務形態都在變化,進而推動着情報產品與服務的不斷變革與創新。
·情報的服務範圍發生變化:企業不僅需要通過情報了解對手,也需要通過情報了解自己,在關注外部威脅的同時也關注自身數字資產風險。這意味着,企業不僅關注狹義上的威脅情報,還將關注與自身業務息息相關的安全情報,將內部與外部威脅,安全性與業務見解融合在一起。
·情報的服務對象發生變化:安全運營團隊需要情報來加速警報分流,最小化誤報,提供更好的決策環境和更快的反應速度。企業高管更需要情報,通過獲取組織環境、使命、業務運營、收入和聲譽相關的所有威脅和風險信息,利用可能的威脅及其潛在的業務影響來評估企業安全需求、量化風險、制定緩解戰略,並向首席執行官、首席財務官和董事會成員證明網絡安全投資的合理性
·情報的服務形態發生變化:企業不僅需要情報廠商提供的情報產品和服務,更需要建設自身的戰略情報能力。企業了解威脅行為者的動機和TTPs,並跟蹤行業、技術和地區的安全趨勢,結合自身情況,產生更有價值的安全洞察和見解
如何戰略化應用威脅情報

鑽石舞台 發表在 痞客邦 留言(0) 人氣()


鑽石舞台 發表在 痞客邦 留言(0) 人氣()

本期編輯:黃春雨

本期審核:李 蒲

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

文:河西

鑽石舞台 發表在 痞客邦 留言(0) 人氣()


本文是「孤獨大腦」發過的與圍棋有關的文章之三。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()


本文是「孤獨大腦」發過的與圍棋有關的文章之二。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()