今天TK的演讲时候提到的一个关键漏洞,05年发现的,但是刚刚才曝光
https://github.com/ThrillQuks/Pitraix/releases/tag/pitraixV1.2
https://github.com/ThrillQuks/Pitraix/releases/tag/pitraixV1.2
目前能真正进行安全架构的人才其实是非常缺失的,从业者大都是看到网络安全比较火热,然后冲进来捞一波,但是能去行业里研究行业业务特点、安全特性,并且提炼出行业较为适用的安全框架,这样的人还是少见。
安全运营治理工作的关注点
• 能力整合与实际效果
• 人是最重要的要素
• 重要任务事项的流程化
• 基于整体目标的指标体系
• 安全投入与产出可量化
安全运营治理体系实践过程
• 制定安全运营框架体系的架构设计(理现状,定框架)
• 制定安全运营指标(提炼需求、设定指标)
• 制定安全运营流程(筛选流程、指标落地)
• 定制基于客户业务场景的安全运营治理模型(模型设计、结果量化)
• 能力整合与实际效果
• 人是最重要的要素
• 重要任务事项的流程化
• 基于整体目标的指标体系
• 安全投入与产出可量化
安全运营治理体系实践过程
• 制定安全运营框架体系的架构设计(理现状,定框架)
• 制定安全运营指标(提炼需求、设定指标)
• 制定安全运营流程(筛选流程、指标落地)
• 定制基于客户业务场景的安全运营治理模型(模型设计、结果量化)
👍1
勒索软件模拟工具,适用于内部做些勒索演练
https://github.com/NextronSystems/ransomware-simulator
https://github.com/NextronSystems/ransomware-simulator
GitHub
GitHub - NextronSystems/ransomware-simulator: Ransomware simulator written in Golang
Ransomware simulator written in Golang. Contribute to NextronSystems/ransomware-simulator development by creating an account on GitHub.
👍2
#wazuh 使用Wazuh进行事件响应的最佳实践
https://varularora.medium.com/incident-response-and-its-best-practices-using-wazuh-6d77aecd9602
https://varularora.medium.com/incident-response-and-its-best-practices-using-wazuh-6d77aecd9602
Medium
Incident Response and its Best Practices Using Wazuh
Digital security for the business sector and enterprises is crucial. Keeping this in view, 2021 was marked by cyberattacks and major data…
👍1