安全村文集
链接: https://pan.baidu.com/s/18Wc85OjciTTdLtC1rhVfdA?pwd=rnd3 提取码: rnd3 复制这段内容后打开百度网盘手机App,操作更方便哦
链接: https://pan.baidu.com/s/18Wc85OjciTTdLtC1rhVfdA?pwd=rnd3 提取码: rnd3 复制这段内容后打开百度网盘手机App,操作更方便哦
Baidu
百度网盘 请输入提取码
百度网盘为您提供文件的网络备份、同步和分享服务。空间大、速度快、安全稳固,支持教育网加速,支持手机端。注册使用百度网盘即可享受免费存储空间
“向上讲认知和本质,向下讲落地与实践” 当前安全圈大部分人在不断向上讲认知和本质,向下落地和实践的比例比较小。在经济下行的环境,客户需求会逐渐催生出一些小而美的公司。
👍2
👍1
面对海量的资产数据,安全运营需要依据攻击链,从左至右重点关注攻击过程涉及的资产。需要重点的资产包括四类:
第一类,攻击入口类,涉及互联网服务相关的暴露面资产,包括IP、域名、端口、URL等。
第二类,攻击移动类,涉及跳板机功能服务器、配置双网卡的服务器、管理员或运维终端等。
第三类,攻击跳板类,涉及集中权限管理系统,如4A、域控等。还设计安全控制系统,如防病毒系统、终端管理系统等。
第四类,攻击目标类,涉及核心业务应用、核心服务器操作系统、核心数据库系统等。
第一类,攻击入口类,涉及互联网服务相关的暴露面资产,包括IP、域名、端口、URL等。
第二类,攻击移动类,涉及跳板机功能服务器、配置双网卡的服务器、管理员或运维终端等。
第三类,攻击跳板类,涉及集中权限管理系统,如4A、域控等。还设计安全控制系统,如防病毒系统、终端管理系统等。
第四类,攻击目标类,涉及核心业务应用、核心服务器操作系统、核心数据库系统等。
LogRhythm开发了安全运营成熟度模型(SOMM)
https://mp.weixin.qq.com/s/07CTYWq1eaCrZCr2jGaH8g
https://mp.weixin.qq.com/s/07CTYWq1eaCrZCr2jGaH8g
👍1