企业产品网络安全日志8月26日-威胁感知建设,三方漏洞升级

在做威胁事件感知的建设工作

其中工作之一是打通AWS DNS Firewall 与 Security Hub。当发生威胁事件时,Security Hub能接收到情报通知。

两者不能直通,需要使用lambda进行触发。

三方依赖组件漏洞升级

三方依赖组件漏洞升级,无论对于哪个公司都是一个挑战性的事情。逐步升级也是对现有产品的一个负责。

我们和开发对漏洞做了划分列表,基本上分为了三类:

1 明确有风险的

2 当前方法未触发风险,但未来可能触发的

3 内网保护的组件

就可以按照这个方向逐步升级或规避。

今天跟部分基础服务开发进行深入沟通,了解了当前升级的挑战,特别是对稳定性的影响。值得思考。

一味的升级,其实在没有架构师规划的情况下,实际并不可控。

相关推荐
打码人的日常分享9 小时前
智能制造数字化工厂解决方案
数据库·安全·web安全·云计算·制造
上海云盾安全满满12 小时前
什么是端口管理,网络安全的关键环节
安全·web安全
零域行者12 小时前
PHP反序列化漏洞详解(含靶场实战)
安全·web安全
青岑CTF14 小时前
攻防世界-Php_rce-胎教版wp
开发语言·安全·web安全·网络安全·php
小虎牙^O^17 小时前
2025春秋杯网络安全联赛冬季赛WP
安全·web安全
乾元17 小时前
实战案例:解析某次真实的“AI vs. AI”攻防演练
运维·人工智能·安全·web安全·机器学习·架构
lingggggaaaa20 小时前
安全工具篇&魔改二开&CheckSum8算法&Beacon密钥&Stager流量&生成机制
学习·算法·安全·web安全·网络安全·免杀对抗
ZeroNews内网穿透1 天前
本地搭建 Clawdbot + ZeroNews 访问
网络·安全·web安全·clawdbot
云小逸1 天前
【Nmap 设备类型识别技术】从nmap_main函数穿透核心执行链路
网络协议·安全·web安全
米羊1212 天前
威胁识别(上)
网络·安全·web安全