總結在甲方工做半年的感覺。安全
甲方和乙方的區別:服務器
在乙方可能更偏重於技術,好比你研究出什麼漏洞,有什麼樣子的攻擊方式,什麼姿式比較猥瑣。請求
如何去搞定一個站方法
簡單式修復,不會考慮真正的業務場景 # 主要和背景有關,甲方不會讓你參與進來,你只須要作你的事情便可。技術
如何更多的挖掘、發現、掃描出漏洞總結
在甲方,更關注的是流程,方法。工作
如何去制定安全流程、如何去檢測、阻止到不符合,非法請求。漏洞
如何避免這樣的問題
如何提供員工安全意識
何如把本身的資產梳理起來,不單單是服務器。服務器的資產僅僅是其中的一個點。
其餘的慢慢在寫,如今寫可能沒有真正的理解甲方、以及甲方該如何去作。