摘要:
转载公众号《微言晓意》,仅用于个人学习 “刚刚又出现一个Struts2安全漏洞,统计下哪些系统涉及到这个漏洞,赶紧进行修复。”然后下发通知、开会布置、人工统计…这是安全运营中最常见的一幕。“目前互联网暴露面资产到底有多少?开放了哪些服务?赶紧梳理下,能不开放的尽量关掉。”然后层层下发通知、开会布置、 阅读全文
posted @ 2023-03-08 11:43
请你吃溜溜糖
阅读(113)
评论(0)
推荐(0)
摘要:
转载公众号《微言晓意》,仅用于个人学习 在上一篇《不同资产管理系统之间的对比与关系》中,从使用用户、服务职能、资产范围、资产颗粒度与资产属性五个维度,对固定资产管理系统、配置管理数据库(CMDB)系统、网络安全资产管理系统进行了简单的对比。 同时,在文章的末尾也提到了现存的固定资产管理系统、配置管理 阅读全文
posted @ 2023-03-08 11:40
请你吃溜溜糖
阅读(113)
评论(0)
推荐(0)
摘要:
转载公众号《微言晓意》,仅用于个人学习 目前很多单位已经建设了固定资产管理系统、CMDB系统,这些系统与安全运营中的资产管理系统相比的侧重点有什么不同?这些系统之间有什么的相互关系?我们做一个简单的对比说明。 不同资产管理系统之间的区别 我们从使用用户、服务职能、资产范围、资产颗粒度与资产属性五个维 阅读全文
posted @ 2023-03-08 11:35
请你吃溜溜糖
阅读(249)
评论(0)
推荐(0)
摘要:
转载公众号《微言晓意》,仅用于个人学习 在CIS Controls(V7.1)中20个控制域中,有7个域共计19个控制项涉及到了资产管理相关内容,通篇读读这些条款还是能发现一些有价值的信息。其实提到「资产」每个人的理解不一样,在安全领域指的是信息资产(参加文章:信息安全内涵与外延),是信息安全(保密 阅读全文
posted @ 2023-03-08 11:21
请你吃溜溜糖
阅读(140)
评论(0)
推荐(0)