企业Web安全治理的十三个要点

因为今天刚汇报了23年H1的工作内容,H1的内容和之前在CSDN发布帖子,但是经过了整理后的。基本上是比较全面和精练的。所以这里再列举一下相关情况,即安全治理的几个要点:

其实基本上的企业Web安全治理内容我总结为如下:

  1. 安全提升动因:解决业务增长中安全隐患问题,解决客户对安全的需求
  2. 黑盒测试-主动攻击阶段
  3. 灰盒测试-结合源码
  4. 问题的处理方法:威胁图,解决沟通问题,观察潜在风险
  5. 早期介入尝试:**云尝试
  6. 长效治理尝试:周期循环
  7. WAF
  8. 前端治理------结合同行调研,漏洞依赖风险提升
  9. 客户端治理------根源是后端,本身需要一定设备指纹能力+设备威胁鉴定能力
  10. 后端治理------治标治本,治标:+权限隔离+内外网隔离+请求限频,治本:干掉后端漏洞,干掉中间件漏洞
  11. 各组件风险鉴定:前端、后端、中间件、客户端依赖的DevOps自动化扫描能力
  12. 纵深防御:我们用的是AWS的服务是,所以是GuardDuty落地
  13. 实战演练:第三方做相关安全演练

相关推荐
lingggggaaaa5 小时前
免杀对抗——C2远控篇&C&C++&DLL注入&过内存核晶&镂空新增&白加黑链&签名程序劫持
c语言·c++·学习·安全·网络安全·免杀对抗
QZ166560951598 小时前
数据分类分级系统:以自动化、全景视图与技术突破重塑运营商数据治理新范式
安全
架构技术专栏8 小时前
从0到1建设大模型内容安全:像造房子一样构建你的AI防御堡垒
安全
6***37948 小时前
Java安全
java·开发语言·安全
jenchoi4139 小时前
【2025-11-23】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·数据库·安全·web安全·网络安全
独行soc10 小时前
2025年渗透测试面试题总结-258(题目+回答)
网络·python·安全·web安全·渗透测试·安全狮
AI绘画小3311 小时前
网络安全(黑客技术)—2025自学手册
网络·安全·web安全·网络安全·渗透测试
合才科技11 小时前
【要闻周报】网络安全与数据合规 11-21
安全·web安全
wanhengidc13 小时前
机架式服务器有什么作用?
运维·服务器·web安全·智能手机·云计算
swanwei15 小时前
2025年11月22-23日互联网技术热点TOP3及影响分析(AI增量训练框架开源)
网络·人工智能·程序人生·安全·百度