草庐IT

如何做好《关键信息基础设施安全保护要求》提到的收敛暴露面?

5月1日,《信息安全技术关键信息基础设施安全保护要求》(GB/T39204-2022)国家标准正式实施。该标准作为关键信息基础设施安全保护标准体系的构建基础,提出了关键信息基础设施安全保护的三项基本原则,为运营者开展关键信息基础设施保护工作需求提供了强有力的指导。近些年来,针对关键信息基础设施的网络攻击事件愈演愈烈,这些攻击不仅会对企业造成直接危害,而且可能导致国家关键信息基础设施的瘫痪。这其中,企业暴露在外的互联网资产成为了攻击者常常“借用”的突破口,也成为了企业最大的网络安全隐患。而被动式防御已经无法对抗这种未知的、高强度的网络攻击,这已经成为了行业共识。在《关键信息基础设施安全保护要求》

数据安全防护要素:做好五步,减少勒索软件攻击​

数字时代,企业在充分利用各种数字技术带来红利的同时,数据安全成为摆在他们面前的巨大挑战,尤其是勒索软件攻击,给各个规模的企业带来了巨大的损失。SecureWorks最新发布的《2023年威胁状况报告》显示,在2023年3月至6月的4个月时间里,勒索软件泄露网站上公布的受害者人数达到了前所未有的水平。Zscaler安全威胁实验室发布的最新版《2023年全球勒索软件报告》中显示,截至2023年10月,全球勒索软件攻击数量同比增长37.75%,这表明全球企业组织面临更严峻的勒索软件威胁。数据安全成为影响企业发展的绊脚石数据的安全问题一直是影响各大企业业务发展的主要绊脚石,尤其是近年来受到以LockB

如何做好前端单元测试?字节5年测试老司机是这样说的!

近几年,前端发展越来越迅猛,各类框架层出不穷,前端实现的业务逻辑也越来越复杂,前端单元测试也越来越受重视,包括百度在内的一些大厂在面试中也会问到单元测试相关的题目。那么前端应该如何做好单元测试?什么是单测单测的定义来自维基百科的定义:在计算机编程中,单元测试(UnitTesting)又称为模块测试,是针对程序模块(软件设计的最小单位)来进行正确性检验的测试工作。程序单元是应用的最小可测试部件。在过程化编程中,一个单元就是单个程序、函数、过程等;对于面向对象编程,最小单元就是方法,包括基类(超类)、抽象类、或者派生类(子类)中的方法。定义里面指出,单元测试针对的是程序的最小单元,因此我们应该针对

如何做好架构设计,架构设计有章可循吗?

设计一个系统的过程,就是建造一座大厦的过程,架构设计的质量直接决定了大厦的质量。在我们进行系统的架构设计时,总是会遇到一系列的问题,比如一个大型系统的架构应该如何起步,从哪里开始设计?系统是否应该划分成多个模块,应该怎么划分模块才更加的合理?亦或是觉得产品提出的需求非常不合理,完全影响我们正常的架构设计!对于非功能性的需求,我们是否可以得过且过,不去重视?这些问题,让我们在刚开始架构设计时手足无措,但是随着我们完成一个又一个的系统架构设计以后,发现架构设计是有章法可循的,只要我们学习这些章法和套路,并且在工作过程中不断的积累与沉淀,就会行成一个完整的架构设计方法论,面对新的大型系统架构设计,也

每个公司都应为其基础设施遭受网络攻击的必然性做好准备

由于环境中的盲点,所有的公司正面临前所未有的网络风险,安全团队正被大量缺乏可操作洞察力的威胁情报数据淹没。结果,61%的公司确认他们在过去12个月中至少被入侵一次,其中31%的公司在同一时期经历了多次入侵。最有可能报告公司被入侵的前四个国家是美国、新加坡、澳大利亚和新西兰。Armis的CISO的CurtisSimpson表示:“Armis继续就不断变化的威胁格局以及针对全球的公司、国家政府、州和地方实体以及整个社会的恶意网络攻击的影响发出警告。我们的研究发现,在全球的公司如何保护和管理其整个攻击面方面,还有很大的改进空间。这不是会不会发生攻击的问题,而是何时发生的问题——特别是针对社会如此严重

企业必须为2024年的数字化转型挑战做好准备

许多企业在没有做好充分准备的情况下踏上了数字化转型的旅程,以在日益复杂和不确定的市场中保持竞争力。既然数字化转型的旅程无法绕过去,企业领导者必须直面并克服数字化转型过程中的挑战。数字化转型不仅仅是在这一过程中增加新的工具,不仅仅是关于采用几项技术,而且要更加深入,对企业职能进行彻底变革,同时改变流程,技术,以及人员要素。根据Statista最近进行的一项数字化转型调查,“2022年,数字化转型支出达到1.6万亿美元,到2026年,全球在数字化转型方面的支出预计将达到3.4万亿美元。2024年,数字化转型将是一项核心能力。以下是企业在数字化转型过程中可能会遇到的一些典型挑战:数字化转型过程中的挑

你的数据战略为GenAI做好准备了吗?

AI的快速发展,特别是GenAI,给分析和IT领导者带来了更大的压力,要求他们在数据战略和数据管理方面井然有序。业务领导者现在感到有必要转向GenAI,并要求他们的技术同事加快步伐:根据SalesforceStateofDataandAnalytics报告,77%的业务领导者担心他们已经错过了GenAI的好处,而在营销领导者中,这一比例攀升至88%。Salesforce的调查结果与IDC9月份发布的全球C级领导者调查2023-2024年不符。在IDC的调查中,超过一半的高管认为,GenAI是新投资的首选,87%的人表示,他们至少正在探索潜在的用例。IT领导者也对这项技术充满热情。Foundry

初识Unity(十步做好你的第一个unity小游戏)

一、unity的整体认识1、创建项目工程文件以及unity布局介绍(1)打开unityhub,新建项目工程(Project)选择保存路径。(2)unity的多种布局(窗口的排列)。认识了tall布局下各个view的功能,四个开发视图(Scene,Project,Hierarchy,Inspector)以及一个game视图。Scene(场景)视图:显示你当前的场景有哪些可操作的游戏物体,也就是你开发该场景的界面。Project(资源)视图:存放你要用到的资源,包括音乐、材质、场景等等你要用到的资源。Hierarchy(层级)视图:列出当前场景包含了哪些东西(把这些东西称为游戏物体)。Inspec

OpenHarmony的未来和如何做好一个开源社区

今天要分享的文章,可能更多只是作为一种观点。主要包括2个内容。OpenHarmony的未来和如何做好一个开源社区,好的,接下来开始今天的内容。你对OpenHarmony的未来如何看待?OpenHarmony的未来看起来非常光明,因为它具备以下优势:开放性:OpenHarmony是一款全栈开源的操作系统,任何人都可以使用它并为它贡献代码。这种开放性可以吸引更多的开发者参与到OpenHarmony的开发和推广中来,从而推动它的发展。全场景支持:OpenHarmony被设计为一款面向全场景的操作系统,他的目标是能够实现从智能穿戴设备到智能家居等多个场景的无缝连接,为用户提供全新的智能生活体验,更加贴

如何做好功能测试?5年测试老湿机教你秀好这5点骚操作...

不论你是什么时候开始接触测试这个行业的,你首先听说的应该是功能测试。通过一些测试手段来验证开发做出的代码是否符合产品的需求?当然你也有自己对功能测试的理解,但是最近两年感觉功能测试好像不太受欢迎,为什么呢?主要是不少同学真的是功能测试都没有做好,就去尝试自动化测试,测试开发什么的,结果是越学越迷茫。究其原因是,你功能测试还没有学好呢!编辑我们通常认为的功能测试是根据需求,采取如下测试流程:需求分析,用例编写,用例评审,提测验证,Bug回归验证,上线与线上回归等来进行测试。如此日复一日,年复一年,响应了很多需求,可是想换工作的时候却得不到认可,大家想想是不是这种情况?下面我就以一个功能测试人员如