网络安全及信息化 - 评论及随笔

1
  • 信息化项目甲方避坑指东之二2024-04-22 信息化项目甲方避坑指东之二
    这个系列可能会持续地写到年底,也可能戛然而止。大型信息化项目的复杂性,都是在信息技术之外的。
  • 信息化项目甲方避坑指东之一2024-03-26 信息化项目甲方避坑指东之一
    俗语说指南指北指西东,那么西南北都只是过程,最终还是要往东走,所以这篇随笔就叫指东吧。信息化项目避坑,通常乙方的故事写得多了,甲方的故事没几个人说。原因都挺复杂,懂的都懂......不懂?那就要看看我这篇指东了。
  • 电影《沙丘》中的零信任和风险管理(剧透)2024-03-19 电影《沙丘》中的零信任和风险管理(剧透)
    在电影院看了沙丘。总体观感:震撼。尤其对于一个老派科幻迷来说,会带有偏见地打出10分满分。
  • 勒索软件团伙为了让受害者掏钱,居然直接报告给监管部门2023-11-22 勒索软件团伙为了让受害者掏钱,居然直接报告给监管部门
    据报道,名为AlphV/BlackCat的勒索软件团伙声称攻入了某金融科技平台的系统,并已经向美国证券交易委员会(SEC)投诉其隐瞒不报。
  • 评论:都一窝蜂地迁移基础设施......但真准备好了?2023-11-07 评论:都一窝蜂地迁移基础设施......但真准备好了?
    最近看了不少别人写的系统集成项目过程中被队友挖坑的文章。很多基础简单的事情,十年前就已经是集成和运维的常识了,十年后突然又流行起来?
  • 评论:关于DBA这个角色职业未来之我见2023-09-02 评论:关于DBA这个角色职业未来之我见
    讨论一个技术角色的未来,实际就是从事这个岗位的人有没有未来。
  • 评论:我对终身学习的看法和自己的方法2023-08-05 评论:我对终身学习的看法和自己的方法
    本来这个公众号是不打算走个人色彩路线的,不过关于终身学习这个话题,有些个人见解觉得还是可以分享一下。
  • 微信订阅号二维码

    本页网址二维码:

    最新内容
  • 有什么蛛丝马迹可以判断系统存在SQL注入漏洞,且如...
  • 网络运维及安全基础:MAC地址安全管理之二
  • 信息化项目甲方避坑指东之二
  • 应用网络安全加固基准:CIS Benchmarks 2024年3月及...
  • 观察开源安全基金会制订中的软件包存储库安全框架
  • 信息化项目甲方避坑指东之一
  • 电影《沙丘》中的零信任和风险管理(剧透)
  • 黑客对 Ubiquiti EdgeOS 路由器的入侵卷土重来
  • 点评软件供应链安全框架 in-toto 的审计结果
  • ClamAV 1.3.0 新版支持解析检查 OneNote 附件
  • 龙年新作:MAC地址厂商双向查询功能上线!
  • 用户如何看待和防范小型家用路由器频繁被劫持利用?...
  • 网络运维及安全基础:MAC地址全面介绍之一
  • 软件供应链安全继续强化:SBOM清单基座规范SBOMit启...
  • 甲方应如何检查和缓解供应链攻击风险?
  • 网站安全度评估工具 MDN Observatory 即将推出 2.0
  • 微软安全合规工具包SCT及安全基线更新
  • 网络安全事件报告需要关注DFIR技术领域。
  • 甲方人员角度解读网络安全事件报告管理办法(征求意...
  • 解读 GB/T 42446 《信息安全技术 网络安全从业人员...
  • 基于安全审计思维规划缓解内网自建软件仓库的风险
  • 勒索软件团伙为了让受害者掏钱,居然直接报告给监管...
  • 从审计角度看SEC诉太阳风公司及其网络安全责任人
  • 评论:都一窝蜂地迁移基础设施......但真准备好了?...
  • CIS 停止向中国区提供托管 CSAT 和 BIA 工具服务
  • 甲方需要实施持续的网络安全审计
  • 等级保护的审计管理员究竟如何定位?
  • 等级保护的审计管理员责任大吗?
  • openEuler 安装配置 Dovecot 邮件服务器排障