David Mortman

David Mortman

  • 信息安全管理的炒作:揭穿最佳实践的谎言

    发表于:2009-09-01   |  作者:David Mortman   |  翻译:Sean   

    信息安全行业的人对炒作不会陌生。在“最佳实践”的宣传上,尤其如此。这个说法似乎本身就自相矛盾:要定义一个最佳实践,必须先调查足够多的组织……

  • 监测程序数据控制内部人员以实现风险管理

    发表于:2009-08-20   |  作者:David Mortman   |  翻译:Sean   

    Verizon Business的一份关于数据泄露的调查报告很有意思。最引人关注的一点就是,绝大多数的数据报失是因为外人(74%) 。这并不是说你不应该留心内部人员。报告显示……

  • 安全项目管理策略 促进IT安全

    发表于:2009-08-09   |  作者:David Mortman   |  翻译:Tina Guo   

    专家答疑 问:我第一次做安全经理,我们的主管期望我迅速开发我们的安全项目。快速改善公司的安全工具可以采用哪些简单的整理策略?

  • 信息安全团队新成员选拔最佳实践

    发表于:2009-06-28   |  作者:David Mortman   |  翻译:Tina Guo   

    问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

  • 如何创建安装DLP的配置管理计划

    发表于:2009-06-15   |  作者:David Mortman   |  翻译:Tina Guo   

    问:我们的公司将要配备新的DLP产品,我的问题是和安全管理方面相关的。我们预先应该采用什么样的配置管理计划,确保我们的网络和应用都准备就绪了呢?

  • 标准渗透测试的道德黑客技术

    发表于:2008-12-28   |  作者:David Mortman   |  翻译:Tina Guo   

    问:我最近为我们公司的合作伙伴作了一次渗透测试。合作伙伴报告说他们被黑了,现在公司被卷入了诉讼!我要怎么做才能挽救我作为一名道德黑客的名誉呢?

  • 如何制定远程访问安全策略

    发表于:2008-12-14   |  作者:David Mortman   |  翻译:Tina Guo   

    问:管理是考虑雇用可以远程工作的员工.在一个小型公司中制定远程访问安全策略方面您有什么建议……

  • 共17条记录