企业产品网络安全日志8月26日-威胁感知建设,三方漏洞升级

在做威胁事件感知的建设工作

其中工作之一是打通AWS DNS Firewall 与 Security Hub。当发生威胁事件时,Security Hub能接收到情报通知。

两者不能直通,需要使用lambda进行触发。

三方依赖组件漏洞升级

三方依赖组件漏洞升级,无论对于哪个公司都是一个挑战性的事情。逐步升级也是对现有产品的一个负责。

我们和开发对漏洞做了划分列表,基本上分为了三类:

1 明确有风险的

2 当前方法未触发风险,但未来可能触发的

3 内网保护的组件

就可以按照这个方向逐步升级或规避。

今天跟部分基础服务开发进行深入沟通,了解了当前升级的挑战,特别是对稳定性的影响。值得思考。

一味的升级,其实在没有架构师规划的情况下,实际并不可控。

相关推荐
vortex52 小时前
渗透测试红队快速打点策略的思考
网络·安全·web安全
眠晚晚3 小时前
云上攻防-Docker-堡垒机安全详解
安全·web安全·网络安全·docker·容器
梦想是红队的咸鱼4 小时前
git泄露(一篇文章就够了)
git·web安全
xing.yu.CTF4 小时前
ATT&CK实战系列--蓝队防御(三)
网络·安全·web安全·横向移动·内网对抗
pandarking1 天前
[CTF]攻防世界:SSRF Me
web安全·ctf
聊询QQ:688238861 天前
线性参变(LPV)+鲁棒模型预测控制(RMPC)+路径跟踪(PTC),目前能实现20-25m/...
web安全
视觉&物联智能1 天前
【杂谈】-音频深度伪造技术:识别与防范全攻略
人工智能·web安全·ai·aigc·音视频·agi
CNRio2 天前
第8章 网络安全应急响应
网络·安全·web安全
漏洞文库-Web安全2 天前
Linux逆向学习记录
linux·运维·学习·安全·web安全·网络安全·逆向