甲方安全建设总结(未完)

总结在甲方工做半年的感觉。安全

甲方和乙方的区别:服务器

在乙方可能更偏重于技术,好比你研究出什么漏洞,有什么样子的攻击方式,什么姿式比较猥琐。请求

  如何去搞定一个站方法

  简单式修复,不会考虑真正的业务场景 # 主要和背景有关,甲方不会让你参与进来,你只须要作你的事情便可。技术

  如何更多的挖掘、发现、扫描出漏洞总结

 

在甲方,更关注的是流程,方法。工作

   如何去制定安全流程、如何去检测、阻止到不符合,非法请求。漏洞

  如何避免这样的问题

  如何提供员工安全意识

  何如把本身的资产梳理起来,不单单是服务器。服务器的资产仅仅是其中的一个点。

 

其余的慢慢在写,如今写可能没有真正的理解甲方、以及甲方该如何去作。

相关文章
相关标签/搜索