Luca's Blog

采用 CWVE 方法进行安全风险评估

网络安全风险评估已经从几年前阳春白雪的状态,演化为当前企业/组织信息与网络安全建设前期通常会考虑进行的一项工作。但评估的方法、效果比起以往,是否有所提升? 就我所见,当前安全市场上主流的评估厂商提供的服务,大多存在以下几方面问题: 妄谈管理(用户选中安全公司,是因为他们懂安全,而不是因为他们懂管理); 盲目量化(以为数字能说明一切,自己"定义"了量化标准和算法); 千人一面(评 …

[阅读全文]

产品与服务

转载文章一篇,颇有感触。原文见:qyb 的网络日志 对 jabber 感兴趣的国内同仁,可能会知道点石去年的举动——空开它的 AnyQ 代码公开下载。 不去评论这个公司,就事论事,除了去年底的一篇枪手稿以外,点石到现在似乎没有任何的新动作,就我个人的感觉,这块石子带来的涟漪都已经消失了。 我非常理解点石,因为在 2001 年的时候,我曾经咨询过一个素不相识的网友——他当时是linuxforum的一 …

[阅读全文]

五福在家,自得其乐

五福在家 自得其乐 我老爸的blog,推荐一下 :) 这个blog为什么叫这个名字?我爸爸名叫五福,因此……“五福在家”是有说法的,至于“自得其乐”,本来就是自娱自乐,无意争锋,图个开心就好。

[阅读全文]