因?yàn)榻裉靹倕R報(bào)了23年H1的工作內(nèi)容,H1的內(nèi)容和之前在CSDN發(fā)布帖子,但是經(jīng)過(guò)了整理后的?;旧鲜潜容^全面和精練的。所以這里再列舉一下相關(guān)情況,即安全治理的幾個(gè)要點(diǎn):文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-655221.html
其實(shí)基本上的企業(yè)Web安全治理內(nèi)容我總結(jié)為如下:文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-655221.html
- 安全提升動(dòng)因:解決業(yè)務(wù)增長(zhǎng)中安全隱患問(wèn)題,解決客戶對(duì)安全的需求
- 黑盒測(cè)試-主動(dòng)攻擊階段
- 灰盒測(cè)試-結(jié)合源碼
- 問(wèn)題的處理方法:威脅圖,解決溝通問(wèn)題,觀察潛在風(fēng)險(xiǎn)
- 早期介入嘗試:**云嘗試
- 長(zhǎng)效治理嘗試:周期循環(huán)
- WAF
- 前端治理——結(jié)合同行調(diào)研,漏洞依賴風(fēng)險(xiǎn)提升
- 客戶端治理——根源是后端,本身需要一定設(shè)備指紋能力+設(shè)備威脅鑒定能力
- 后端治理——治標(biāo)治本,治標(biāo):+權(quán)限隔離+內(nèi)外網(wǎng)隔離+請(qǐng)求限頻,治本:干掉后端漏洞,干掉中間件漏洞
- 各組件風(fēng)險(xiǎn)鑒定:前端、后端、中間件、客戶端依賴的DevOps自動(dòng)化掃描能力
- 縱深防御:我們用的是AWS的服務(wù)是,所以是GuardDuty落地
- 實(shí)戰(zhàn)演練:第三方做相關(guān)安全演練
到了這里,關(guān)于企業(yè)Web安全治理的十三個(gè)要點(diǎn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!