版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、構(gòu)建高效安全的運維服務(wù)平臺技術(shù)創(chuàng)新,變革未來企業(yè)安全的核心是什么 數(shù)據(jù)如何保護數(shù)據(jù)的安全如何保護數(shù)據(jù)的安全 數(shù)據(jù)在哪?業(yè)務(wù)是數(shù)據(jù)的載體企業(yè)IT資產(chǎn)是業(yè)務(wù)的載體運維的核心對象即是企業(yè)IT資產(chǎn)那么安全運維應(yīng)該是運維的一項基礎(chǔ) 要求如何高效的進行安全運維 了解問題:運維安全問題在哪?明確核心目標安全運維服務(wù)平臺的構(gòu)建運維安全問題在哪? 網(wǎng)絡(luò)系統(tǒng)&服務(wù)應(yīng)用配置網(wǎng)絡(luò)內(nèi)外網(wǎng)隔離網(wǎng)絡(luò)邊界安全黑客漫游內(nèi)網(wǎng) 典型網(wǎng)絡(luò)邊界問題 服務(wù)器同時部署內(nèi)網(wǎng)&外網(wǎng)業(yè)務(wù)SSRF 漏洞IDC與辦公網(wǎng)互通未授權(quán)代理配置IDC服務(wù)器被入侵 系統(tǒng)&服務(wù) 系統(tǒng)基礎(chǔ)依賴組件漏洞基礎(chǔ)服務(wù)漏洞典型系統(tǒng)&服務(wù)問題 Openssl 心臟滴血She
2、llshock bash 遠程命令執(zhí)行Redis 未授權(quán)訪問各種服務(wù)默認賬號密碼 應(yīng)用配置 應(yīng)用上線流程導(dǎo)致的問題Svn信息泄露Git 信息泄露各種配置不當導(dǎo)致安全風(fēng)險任意系統(tǒng)文件遍歷列目錄數(shù)據(jù)庫&源碼備份。 問題這么多,怎么辦? 解決方案安全運維服務(wù)平臺基礎(chǔ)資產(chǎn)管理安全事件預(yù)警 持續(xù)風(fēng)險監(jiān)測持續(xù)風(fēng)險管理 企業(yè)資產(chǎn)管理 首先要明確目標安全的核心是數(shù)據(jù),IT資產(chǎn)運維的基礎(chǔ)核心也是IT資產(chǎn)首先明確保護的目標即企業(yè)資產(chǎn)關(guān)于資產(chǎn)的定義 域名IP服務(wù)網(wǎng)站應(yīng)用基礎(chǔ)資產(chǎn)發(fā)現(xiàn) 內(nèi)部資產(chǎn)梳理機器上線流程控制外部子域名暴力枚舉DNS 數(shù)據(jù)第三方數(shù)據(jù)接口&爬蟲&域傳送 漏洞如何高效的做好資產(chǎn)管理 指紋識別技術(shù)服務(wù)指
3、紋識別NmapSSH,mysql,redis應(yīng)用指紋識別應(yīng)用指紋:cookie,文件MD5,htmlBlog,cms,OA風(fēng)險檢測 基礎(chǔ)服務(wù)風(fēng)險檢測服務(wù)通用漏洞檢測配置風(fēng)險應(yīng)用風(fēng)險自研應(yīng)用風(fēng)險檢測第三方應(yīng)用通用漏洞檢測如何高效 核心是檢測策略安全問題是隨著技術(shù)的不斷變化而變 化的依托于開放平臺&社區(qū)基礎(chǔ)引擎架構(gòu)支撐+社區(qū)參與建設(shè)社區(qū)運營(激勵策略)檢測策略的持續(xù)更新安全事件處理 安全事件處理通告處理方案建議復(fù)查全球威脅情報預(yù)警威脅情報來源如何高效 安全事件處理平臺API對接產(chǎn)品生命周期管理流 程安全專家全流程跟進服務(wù)全球威脅情報收集威脅是動態(tài)的依托于社區(qū)&開放平臺持續(xù)風(fēng)險管理 周期性檢測對應(yīng)業(yè)務(wù)迭代更新頻率防止回滾導(dǎo)致修復(fù)失效風(fēng)險管理風(fēng)險趨勢分析指導(dǎo)基礎(chǔ)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 設(shè)計師工作計劃(33篇)
- 2024年文化藝術(shù)展覽合作合同
- 2024年房屋共有權(quán)轉(zhuǎn)讓協(xié)議書:買賣合作條款
- 2024年房屋租賃合同-房東與租客之間的租房協(xié)議
- 2024年房屋借款及抵押合同
- 2024年新型農(nóng)民工勞動合同范本
- 2024年建筑裝飾:門窗安裝分包合同
- 《基于EVA指標的我國上市公司并購績效研究》
- 《基于Jensen模型的冬小麥非充分灌溉研究》
- 2024年房產(chǎn)交易定金合同法律規(guī)定
- 內(nèi)蒙古蒙特威生物科技有限公司3000噸酪蛋白及衍生產(chǎn)品項目環(huán)評報告表
- 12河北安裝定額說明和計算規(guī)則
- [中建]鄭州機場航站樓擴建工程施工組織設(shè)計(圖文158頁)
- 呼和浩特市智慧城市建設(shè)情況216(共8頁)
- 裝配式建筑PPT培訓(xùn)講義(圖文并茂)
- 油庫設(shè)計-畢業(yè)設(shè)計論文
- 新教材高中歷史選擇性必修一全冊知識點總結(jié)
- (完整)學(xué)生課堂自我評價表
- 圖書館本科教學(xué)水平合格評估匯報
- 加強縣域存款保險工作的幾點思考與建議2021
- 現(xiàn)場施工組織機構(gòu)框圖
評論
0/150
提交評論