企业产品网络安全日志8月26日-威胁感知建设,三方漏洞升级

在做威胁事件感知的建设工作

其中工作之一是打通AWS DNS Firewall 与 Security Hub。当发生威胁事件时,Security Hub能接收到情报通知。

两者不能直通,需要使用lambda进行触发。

三方依赖组件漏洞升级

三方依赖组件漏洞升级,无论对于哪个公司都是一个挑战性的事情。逐步升级也是对现有产品的一个负责。

我们和开发对漏洞做了划分列表,基本上分为了三类:

1 明确有风险的

2 当前方法未触发风险,但未来可能触发的

3 内网保护的组件

就可以按照这个方向逐步升级或规避。

今天跟部分基础服务开发进行深入沟通,了解了当前升级的挑战,特别是对稳定性的影响。值得思考。

一味的升级,其实在没有架构师规划的情况下,实际并不可控。

相关推荐
有代理ip1 天前
网络隐私防护指南:代理服务与换 IP 工具的科学结合
网络·tcp/ip·web安全
a1117761 天前
网络安全检查表 docx 附文件
网络·安全·web安全
m0_738120722 天前
渗透测试基础ctfshow——Web应用安全与防护(四)
前端·安全·web安全·网络安全·flask·弱口令爆破
买大橘子也用券2 天前
BUUCTF-[0CTF 2016]piapiapia-WP
web安全·网络安全
买大橘子也用券2 天前
one_line_php-wp
web安全·网络安全·php
qq_260241232 天前
将盾CDN:网络安全人才培养的困境与破局之道
安全·web安全
Bruce_Liuxiaowei2 天前
2026年4月第2周网络安全形势周报(3)
网络·安全·web安全
瘾大侠2 天前
HTB - Silentium
安全·web安全·网络安全
Andya_net2 天前
网络安全 | tcpdump使用详解
安全·web安全·tcpdump
瘾大侠3 天前
OSCP+ 100分 7小时考试心得分享
安全·web安全·网络安全