首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/201802/569003.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

应用程序安全策略:随着DevOps的崛起,可能需要重新审视

【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 【51CTO.com快译】过去六年来,我一直在从事Veracode的项目管理工作。在那段时间里,我了解到很多部署AppSec策略的不同方法。通常,安全团队(CISO / CIO领导)部署适用于开发人员和工程师的AppSec策略。然而,随着软件开发和发布方式的迅速变化,几年前部署的大多数安全策略已不再为开发社区所接受。当我们没有快速,自动化的安全工具可以插入SDLC时,许多应用程序安全策略就建立起来了。现在,随着团队转移到DevOps和CI / CD,现在比以往任何时候都更重要的是重新制定新的策略,这些策略与开发人员“快速获得良好代码”目标相一致,而不是违反。 基于多年来的工作经验,我整理了一些在调整应用程序安全策略时需要考虑的事项,具体如下: 首先实施可实行的政策 如果***引入安全性或***执行安全性,那么首先要制定一些可实现的政策标准。不要让一个从未做过安全措施的团队尝试满足PCI或所有OWASP要求;因为他们肯定无法满足,并在开始之前放弃。 从一个简单的政策开始:没有高或非常高的关键缺陷。随着时间的推移,开发...

威胁情报的价值很多 但相关性才是最有价值的

【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 分析威胁数据的时候把相关性考虑进去吧! 又到了高中生及其家长们焦躁不安的时节了。高考一过,各种招生函件纷纷涌来,做出决定是如此之难。众所周知,各种证书是很多职业的敲门砖,但哪所学校最适合自家孩子?自家孩子能从大学经历中尽可能得到最宝贵的经验吗? 每个学生的大学经历和收获都各不相同。有人就是在感觉舒服的环境里学习并成长,有的是求得学位以便在想从事的领域工作,还有为了进入某种职业领域而进入大学,又或者,是各种因素的综合体。 与之类似,我们都知道威胁情报中蕴含着巨大的价值,能否抽取这一价值,能抽出多少价值,则同样是由多种因素决定的。 SANS最近发布了《2018网络威胁情报调查》报告,发现81%的网络安全人员确认威胁情报正帮助他们更好地完成工作。数百万以威胁为中心的数据点,公司订阅的全球多个威胁数据源,还有来自企业多层防御和SIEM的内部威胁及事件数据,都提供了大量的威胁情报。但是,我们真的尽可能地捕捉到了威胁情报中蕴含的价值,真正强化了我们的防御,加快了检测与响应吗? 人们越来越认识到,不是所有的威胁情报都是同样重要的...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册