互聯網企業安全高級指南讀書筆記之甲方安全建設方法論

初期三件事 事前的安全基線 事中的監控能力 事後的應急響應 其實做攻防和研發安全產品完全是兩碼事,存在巨大的鴻溝,如果拿做攻防的團隊直接去做安全工具開發,恐怕挫折會比較多,即便有些研究員擅長做底層的東西,但對於高併發生產環境的服務器工具而言,還是有很大的門檻。另一方面做攻防和做研發的思路也截然不同,此時其實是在交付產品而不是在樹立安全機制,所以往往要分拆團隊,另外招人 如何推動安全策略 公司層面
相關文章
相關標籤/搜索