保险与勒索软件:推动企业安全实践的新动力

本文探讨了勒索软件和保险如何推动企业超越最低安全标准,实施更严格的安全措施。内容包括保险公司的安全要求、索赔验证及利用保险促进审计和法律部门采纳可靠安全实践。

WEBCAST: 保险与勒索软件

John Strand //

奇怪的是,我们试图通过NIST、关键控制和PCI等标准推动安全前进,但大多数组织只努力达到这些标准的最低要求。我们创建的标准似乎对实际良好的安全产生了反效果。

我们看到几个趋势正在改变这一点。首先,勒索软件是组织必须以直观和即时方式面对的问题。因此,我们看到企业大规模行动以改进安全——不仅仅是满足最低要求。其次,保险公司推动要求许多可靠的安全实践。这一点本身并不那么有趣。然而,有趣的是他们在支付索赔之前如何要求验证这些安全要求。

在本网络直播中,我们将讨论:

  • 没有保险造成灾难性后果的实例
  • 一些保险公司要求的安全控制样本
  • 利用保险作为媒介,让审计和法律部门实施可靠的安全措施

想要提升技能并从John本人那里直接学习更多?您可以在下面查看他的课程!

  • SOC核心技能
  • 主动防御与网络欺骗
  • 通过BHIS和MITRE ATT&CK入门安全
  • 渗透测试入门

提供实时/虚拟和点播形式


如何通过Bash Bunny获取USB_Exfiltration有效负载 交叉发布:MIR-SWAMP与黑山信息安全的渗透测试

1条评论

M.Poor

2017年3月25日 @ 9:57 pm

更正: http://www.tinyurl.com/504extra2/


[返回顶部]

黑山信息安全有限公司

890 Lazelle Street, Sturgis, SD 57785-1611 | 701-484-BHIS (2447) © 2008-2024 关于我们 | BHIS部落公司 | 隐私政策 | 联系

链接

搜索网站

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计