当前位置: 首页 > news >正文

企业产品网络安全建设日志0725

文章目录

    • 背景:
    • 解决方案

背景:

三方依赖安全风险管理与提升是我司推行的安全策之一略。交由测试部管理负责推进。

前天遇到的挑战是某后端部门排期出现问题,本应该做漏洞提升的时间被其他工作插入。时间有压力自然会想到变通之法。
团队有人A提出,是否有必要按照某软件报的漏洞信息实施安全提升工作。
特别是搬出来A之前在,其他企业的经验,即
1 报漏洞,不修漏洞
2 外部渗透爆出的特定风险才予以修复
以及进一步提出了安全升级工作的性价比多少

显然,这种说法是安全工作中的一个挑战。当时,测试部门相关领导就有点懵了。因为推动时间也蛮长了,做出了:只要升级一部分,易升级的组件即可。
基础团队的伙伴过来找,为什么特定组件不进行修复?基础的安全种子显然已经埋下。
在我了解了前因后果后做了进一步的分析:
我们的信息安全策略就是通过覆盖三防组件风险,降低我们产品自身的风险
开发团队消极应对的症结在于各子项目排期插入严重,只能诉诸于价值论
测试团队需要进一步支持,因为组件升级,许可证升级以及后续的编码安全建立都是一串蚂蚱
A前大厂的策略站不住脚
安全宣讲和必要的沟通是无法回避的

解决方案

  • 针对项目排期问题:寻求项目同学提供支持
  • 针对安全升级复杂度问题:了解到基础研发同学已做了预研,部分部门已推进完毕,将上述信息做了同步
  • 针对升级方案推进者的疑惑进行答疑解答:推动者任务测试部门领导负责,需要为其提供行动的理论支撑。
  • 针对升级方案被推进者:会议拉通,充分讨论,统一思想。
    最终比较成功将该事件处理完毕。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 商场导航系统:从电子地图到AR导航,提升顾客体验与运营效率的智能解决方案
  • 政安晨【零基础玩转各类开源AI项目】基于Ubuntu系统部署LivePortrait :通过缝合和重定向控制实现高效的肖像动画制作
  • 无人机制造工艺流程详解
  • 深入探索SemiDrive E3系列的MCU SSDK
  • 算法 定长按组翻转链表
  • 合作伙伴中心Partner Center中添加了Copilot预览版
  • 探索 IT 领域的新宠儿:量子计算
  • CTF-NSSCTF题单[GKCTF2020]
  • 为什么有了MAC还需要IP?
  • Linux 大页修改
  • 【C++】深度解析:用 C++ 模拟实现 list 类,探索其底层实现细节
  • vue3响应式转换常用API
  • Weakly Supervised Contrastive Learning 论文阅读
  • CPU350% JVM GC频繁并GC不掉EXCEL导出
  • 微软蓝屏事件:网络安全的多维挑战与应对策略
  • 《深入 React 技术栈》
  • Codepen 每日精选(2018-3-25)
  • express如何解决request entity too large问题
  • Redis字符串类型内部编码剖析
  • SQLServer之创建显式事务
  • supervisor 永不挂掉的进程 安装以及使用
  • Wamp集成环境 添加PHP的新版本
  • webgl (原生)基础入门指南【一】
  • 产品三维模型在线预览
  • 持续集成与持续部署宝典Part 2:创建持续集成流水线
  • 前端面试总结(at, md)
  • 使用 @font-face
  • 验证码识别技术——15分钟带你突破各种复杂不定长验证码
  • 一个项目push到多个远程Git仓库
  • 自制字幕遮挡器
  • ​如何使用ArcGIS Pro制作渐变河流效果
  • ​数据结构之初始二叉树(3)
  • ​一些不规范的GTID使用场景
  • # Redis 入门到精通(九)-- 主从复制(1)
  • # 数仓建模:如何构建主题宽表模型?
  • #HarmonyOS:软件安装window和mac预览Hello World
  • #include
  • #Z2294. 打印树的直径
  • #在 README.md 中生成项目目录结构
  • (6)设计一个TimeMap
  • (C语言)共用体union的用法举例
  • (DenseNet)Densely Connected Convolutional Networks--Gao Huang
  • (floyd+补集) poj 3275
  • (poj1.2.1)1970(筛选法模拟)
  • (论文阅读22/100)Learning a Deep Compact Image Representation for Visual Tracking
  • (四) Graphivz 颜色选择
  • (原創) 如何安裝Linux版本的Quartus II? (SOC) (Quartus II) (Linux) (RedHat) (VirtualBox)
  • .NET Core跨平台微服务学习资源
  • .NET 自定义中间件 判断是否存在 AllowAnonymousAttribute 特性 来判断是否需要身份验证
  • .NET开源项目介绍及资源推荐:数据持久层
  • .NET使用HttpClient以multipart/form-data形式post上传文件及其相关参数
  • .NET中GET与SET的用法
  • 。。。。。
  • []sim300 GPRS数据收发程序
  • [2024-06]-[大模型]-[Ollama] 0-相关命令