企业Web安全治理的十三个要点

因为今天刚汇报了23年H1的工作内容,H1的内容和之前在CSDN发布帖子,但是经过了整理后的。基本上是比较全面和精练的。所以这里再列举一下相关情况,即安全治理的几个要点:

其实基本上的企业Web安全治理内容我总结为如下:

  1. 安全提升动因:解决业务增长中安全隐患问题,解决客户对安全的需求
  2. 黑盒测试-主动攻击阶段
  3. 灰盒测试-结合源码
  4. 问题的处理方法:威胁图,解决沟通问题,观察潜在风险
  5. 早期介入尝试:**云尝试
  6. 长效治理尝试:周期循环
  7. WAF
  8. 前端治理------结合同行调研,漏洞依赖风险提升
  9. 客户端治理------根源是后端,本身需要一定设备指纹能力+设备威胁鉴定能力
  10. 后端治理------治标治本,治标:+权限隔离+内外网隔离+请求限频,治本:干掉后端漏洞,干掉中间件漏洞
  11. 各组件风险鉴定:前端、后端、中间件、客户端依赖的DevOps自动化扫描能力
  12. 纵深防御:我们用的是AWS的服务是,所以是GuardDuty落地
  13. 实战演练:第三方做相关安全演练

相关推荐
One_Blanks几秒前
渗透测试-Linux基础(1)
linux·运维·安全
易云码20 分钟前
信息安全建设方案,网络安全等保测评方案,等保技术解决方案,等保总体实施方案(Word原件)
数据库·物联网·安全·web安全·低代码
Qspace丨轻空间37 分钟前
气膜场馆:推动体育文化旅游创新发展的关键力量—轻空间
大数据·人工智能·安全·生活·娱乐
Suckerbin3 小时前
Hms?: 1渗透测试
学习·安全·网络安全
Diamond技术流3 小时前
从0开始学习Linux——网络配置
linux·运维·网络·学习·安全·centos
Spring_java_gg3 小时前
如何抵御 Linux 服务器黑客威胁和攻击
linux·服务器·网络·安全·web安全
独行soc4 小时前
#渗透测试#SRC漏洞挖掘#深入挖掘XSS漏洞02之测试流程
web安全·面试·渗透测试·xss·漏洞挖掘·1024程序员节
newxtc4 小时前
【国内中间件厂商排名及四大中间件对比分析】
安全·web安全·网络安全·中间件·行为验证·国产中间件
weixin_442643425 小时前
推荐FileLink数据跨网摆渡系统 — 安全、高效的数据传输解决方案
服务器·网络·安全·filelink数据摆渡系统
星尘安全6 小时前
安全工程师入侵加密货币交易所获罪
安全·区块链·漏洞·加密货币