如何打破网络安全表演的假象

1个月前 科技 8观看
摘要 在一家医疗服务提供商的董事会会议上,资深首席信息安全官约翰·鲁法斯被一种无法忽视的脱节现象所震惊。安全汇报内容很常见:培训指标表现良好,补丁更新按计划进行,供应商关系已经建立。董

在一家医疗服务提供商的董事会会议上,资深首席信息安全官约翰·鲁法斯被一种无法忽视的脱节现象所震惊。安全汇报内容很常见:培训指标表现良好,补丁更新按计划进行,供应商关系已经建立。董事会成员对该机构的安全项目感到放心后离开了会议室。ttQ喜好网-记录每日喜好的科技时尚娱乐生活

但他们不应该如此安心。ttQ喜好网-记录每日喜好的科技时尚娱乐生活

董事会听到了安全意识项目72%的完成率,但没有听到员工在钓鱼模拟测试中屡屡失败的情况。成功率在过去两年中一直停留在52%。补丁报告听起来很全面,但实际上,由于内部摩擦和供应商误解,关键的Linux服务器并未得到及时修补。ttQ喜好网-记录每日喜好的科技时尚娱乐生活

"我震惊地发现,为了给董事会提供虚假的安全感,竟然使用了如此程度的安全表演,"鲁法斯后来在LinkedIn上写道。ttQ喜好网-记录每日喜好的科技时尚娱乐生活

安全意识项目72%的完成率这一事实"听起来是个不错的数字,但它毫无意义,"鲁法斯指出。"向董事会报告的是一个虚假信息,声称一切正常。安全表演不仅仅是IT问题……它是治理失败。"ttQ喜好网-记录每日喜好的科技时尚娱乐生活

展开全文
猜你感兴趣
收到500万份垄断诉讼,谷歌要被拆分?

收到500万份垄断诉讼,谷歌要被拆

谷歌

11-19 103阅读
大模型公司们创业未半,技术主心骨们却先弃船回大厂了?

大模型公司们创业未半,技术主心骨

2024

11-19 103阅读
哪个正常人能拒绝一只毛茸茸的「电子猫咪」?

哪个正常人能拒绝一只毛茸茸的「

猫咪

11-19 118阅读
致命错误!Sam Altman发一张对比图,遭到大量吐槽

致命错误!Sam Altman发一张对比图

图片来源:由无界AI生成OpenAI联合

11-19 124阅读
大模型公司们创业未半,技术主心骨们却先弃船回大厂了?

大模型公司们创业未半,技术主心骨

图片来源:由无界AI生成2024年下半

11-19 115阅读
曾经家喻户晓的19位童星,现状却已今非昔比,可谓有人欢乐有人愁

曾经家喻户晓的19位童星,现

11-19 114阅读
我们都在等待,等待钟声响起的那一刻。那是我生命最后的一刻,那也是最好的时刻

我们都在等待,等待钟声响起

  一段民族不可遗忘的历史,一个隐蔽

11-19 102阅读
《好东西》豆瓣9.1,放映时观众数次鼓掌,导演:桥段全靠硬编

《好东西》豆瓣9.1,放映时

邵艺辉自编自导,宋佳、钟楚曦、章宇、

11-19 120阅读
浪胃仙IP创始人“游絮”犯职务侵占罪被判8年:罚100万 归还账号

浪胃仙IP创始人“游絮”犯

11月13日消息,据

11-19 100阅读
PS5 Pro在美国的首发销量与PS4 Pro相近

PS5 Pro在美国的首发销量

PS5 Pro 于本月早些时候发行,虽然这款

11-19 123阅读
《永恒天空》正式版同步登陆PC与PS5 主机试玩版发布

《永恒天空》正式版同步登

去年最佳的PC生存游戏之一《永恒天空

11-19 114阅读
元气骑士前传兑换码2024_元气骑士前传新手礼包码

元气骑士前传兑换码2024_

最近元气骑士前传这款游戏十分火爆,那么

11-19 103阅读
新斗罗大陆兑换码,2024新斗罗大陆礼包兑换码

新斗罗大陆兑换码,2024新

新斗罗大陆是一款十分好玩的手游,如果你

11-19 110阅读
饥荒暖石制作方法详细介绍

饥荒暖石制作方法详细介绍

暖石是饥荒游戏里面的一个特殊道具,可以

11-19 182阅读