总结在甲方工做半年的感觉。安全
甲方和乙方的区别:服务器
在乙方可能更偏重于技术,好比你研究出什么漏洞,有什么样子的攻击方式,什么姿式比较猥琐。请求
如何去搞定一个站方法
简单式修复,不会考虑真正的业务场景 # 主要和背景有关,甲方不会让你参与进来,你只须要作你的事情便可。技术
如何更多的挖掘、发现、扫描出漏洞总结
在甲方,更关注的是流程,方法。工作
如何去制定安全流程、如何去检测、阻止到不符合,非法请求。漏洞
如何避免这样的问题
如何提供员工安全意识
何如把本身的资产梳理起来,不单单是服务器。服务器的资产仅仅是其中的一个点。
其余的慢慢在写,如今写可能没有真正的理解甲方、以及甲方该如何去作。