企业产品网络安全日志8月26日-威胁感知建设,三方漏洞升级

在做威胁事件感知的建设工作

其中工作之一是打通AWS DNS Firewall 与 Security Hub。当发生威胁事件时,Security Hub能接收到情报通知。

两者不能直通,需要使用lambda进行触发。

三方依赖组件漏洞升级

三方依赖组件漏洞升级,无论对于哪个公司都是一个挑战性的事情。逐步升级也是对现有产品的一个负责。

我们和开发对漏洞做了划分列表,基本上分为了三类:

1 明确有风险的

2 当前方法未触发风险,但未来可能触发的

3 内网保护的组件

就可以按照这个方向逐步升级或规避。

今天跟部分基础服务开发进行深入沟通,了解了当前升级的挑战,特别是对稳定性的影响。值得思考。

一味的升级,其实在没有架构师规划的情况下,实际并不可控。

相关推荐
Andya_net6 小时前
网络安全 | 深入了解OAuth 2.0原理
安全·web安全·github
半个西瓜.7 小时前
车联网安全:调试接口安全测试.
网络·安全·web安全·网络安全·车载系统
黄焖鸡能干四碗12 小时前
网络安全态势报告,网络安全风险评估报告文档
大数据·网络·安全·web安全·信息可视化·需求分析
huangwxiao1 天前
ATT&CK红队评估一
web安全·内网安全·红日靶场
上海云盾安全满满1 天前
支付网站屡遭CC攻击,高防ip能防CC攻击吗
tcp/ip·安全·web安全
东方隐侠安全团队-千里1 天前
第13节 93年高能所被入侵,开启中国网络安全发展进程
网络·安全·web安全
belldeep1 天前
网络安全:SQL 注入:SQLmap
web安全·sql注入·sqlmap
P***25391 天前
免费的Web安全漏洞扫描,工具
安全·web安全
y***54881 天前
免费的Web安全测试工具,可以替代Burp Suite
安全·web安全
2301_780789662 天前
WAF如何应对金融领域的网络威胁和黑客攻击
服务器·网络·安全·web安全·金融