信息安全培训

技巧
新闻
答疑

 

 
任何事情的发生都可能导致数据的泄漏,例如有针对性的攻击,丢失的移动终端,或者是错误配置的网络安全设备。
 
许多人对如何具备社交工程的技能感兴趣,甚至希望成为一名全职的专业社交工程师。对所有的安全技术人员来说,学习、理解社交工程也有助于改善其工作。
 
在对待IT安全培训的态度上,企业的IT安全专家们一般可分为两类:一类专家认为安全意识培训课程很有必要,另一类则认为对员工进行安全意识教育完全是浪费时间。
 
我们堆叠的技术层面越多,每个层面越多样化,我们就认为网络一定更安全。但是,企业往往都失败了,因为他们忽视了内部安全,忽略了的人的因素。
 
有些人总是感叹没有机会,可是当他们面临多个机会时,又开始犹豫不决。鱼与熊掌不可兼得,你必须知道你想要什么,哪些机会能帮助你实现最终目标,是鱼?还是熊掌?
 
来自InfoSecLeaders.com的信息安全职业专家Lee Kushner和Mike Murray回复了一个读者关于信息安全职业规划的问题。如何作出正确的职业道路选择?跳或者不跳?
30条记录  1/5  1 2 3 4 5 下页 末页

 

信息安全培训

 
任何事情的发生都可能导致数据的泄漏,例如有针对性的攻击,丢失的移动终端,或者是错误配置的网络安全设备。
 
许多人对如何具备社交工程的技能感兴趣,甚至希望成为一名全职的专业社交工程师。对所有的安全技术人员来说,学习、理解社交工程也有助于改善其工作。
 
我们堆叠的技术层面越多,每个层面越多样化,我们就认为网络一定更安全。但是,企业往往都失败了,因为他们忽视了内部安全,忽略了的人的因素。
 
有些人总是感叹没有机会,可是当他们面临多个机会时,又开始犹豫不决。鱼与熊掌不可兼得,你必须知道你想要什么,哪些机会能帮助你实现最终目标,是鱼?还是熊掌?
 
来自InfoSecLeaders.com的信息安全职业专家Lee Kushner和Mike Murray回复了一个读者关于信息安全职业规划的问题。如何作出正确的职业道路选择?跳或者不跳?

由供应商补丁周期之间漫长的时间间隔为企业移动设备带来了风险。在获得补丁前,企业是否可以在移动设备上打上虚拟补丁,以减轻这种风险?或者还有其他办法吗?

一些厂商和服务提供商声称他们提供符合PCI DSS的基于云的服务,抛开厂商的自我宣传,这是真的吗?

为确保企业的合规工作,违反程序,安全政策等在需要时可以用来诉讼,当安全团队被要求与法律部门密切合作时,CISO应该和律师谈什么?