首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/201802/569003.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

应用程序安全策略:随着DevOps的崛起,可能需要重新审视

【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 【51CTO.com快译】过去六年来,我一直在从事Veracode的项目管理工作。在那段时间里,我了解到很多部署AppSec策略的不同方法。通常,安全团队(CISO / CIO领导)部署适用于开发人员和工程师的AppSec策略。然而,随着软件开发和发布方式的迅速变化,几年前部署的大多数安全策略已不再为开发社区所接受。当我们没有快速,自动化的安全工具可以插入SDLC时,许多应用程序安全策略就建立起来了。现在,随着团队转移到DevOps和CI / CD,现在比以往任何时候都更重要的是重新制定新的策略,这些策略与开发人员“快速获得良好代码”目标相一致,而不是违反。 基于多年来的工作经验,我整理了一些在调整应用程序安全策略时需要考虑的事项,具体如下: 首先实施可实行的政策 如果***引入安全性或***执行安全性,那么首先要制定一些可实现的政策标准。不要让一个从未做过安全措施的团队尝试满足PCI或所有OWASP要求;因为他们肯定无法满足,并在开始之前放弃。 从一个简单的政策开始:没有高或非常高的关键缺陷。随着时间的推移,开发...

威胁情报的价值很多 但相关性才是最有价值的

【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 分析威胁数据的时候把相关性考虑进去吧! 又到了高中生及其家长们焦躁不安的时节了。高考一过,各种招生函件纷纷涌来,做出决定是如此之难。众所周知,各种证书是很多职业的敲门砖,但哪所学校最适合自家孩子?自家孩子能从大学经历中尽可能得到最宝贵的经验吗? 每个学生的大学经历和收获都各不相同。有人就是在感觉舒服的环境里学习并成长,有的是求得学位以便在想从事的领域工作,还有为了进入某种职业领域而进入大学,又或者,是各种因素的综合体。 与之类似,我们都知道威胁情报中蕴含着巨大的价值,能否抽取这一价值,能抽出多少价值,则同样是由多种因素决定的。 SANS最近发布了《2018网络威胁情报调查》报告,发现81%的网络安全人员确认威胁情报正帮助他们更好地完成工作。数百万以威胁为中心的数据点,公司订阅的全球多个威胁数据源,还有来自企业多层防御和SIEM的内部威胁及事件数据,都提供了大量的威胁情报。但是,我们真的尽可能地捕捉到了威胁情报中蕴含的价值,真正强化了我们的防御,加快了检测与响应吗? 人们越来越认识到,不是所有的威胁情报都是同样重要的...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册