BT

如何利用碎片时间提升技术认知与能力? 点击获取答案

甲方  在InfoQ上的内容 rss

演讲所属 甲方 rss

他的粉丝 甲方安全从 0 到 1 作者 吴文灏 关注 2 他的粉丝 发布于 2017年9月18日 很多初创的甲方公司高层认为安全就是找漏洞和修漏洞,很多乙方的工程师也没有企业安全管理的真正经验,B 站在这期间,也是摸着石头过河。因此本专题将通过分享 B 站在安全建设初期上的经验,希望能给一些安全还没起步的公司和刚跳到甲方的安全工程师一点启发,在安全建设上少走一些弯路。

他的粉丝 浅谈甲方安全架构建设 作者 方小顿 关注 0 他的粉丝 发布于 2013年1月25日 国内企业内部的信息安全建设,最让人困惑的不是技术因素,而是整体的安全行业水平较低带来的阻挠,譬如高层对安全问题的暂时认识程度不够导致的投入不足,用户乃至公司技术人员安全意识不足导致一些安全策略的推动带来较高成本,其他的包括法律法规方面都不是特别完善,这些都是所有在甲方推行安全会面临的问题。 这些问题体现在安全身上就是一种矛盾:安全的投入与在产品及市场方面的投入相比是比较隐式的,不会因为安全的投入而直接带来市场和利润的提升,只有在遭受损失时才会意识到安全的重要性,安全永远是重要性高但是优先级低;安全的产出也是一种矛盾性的,一种安全机制的建立总意味着一种技术上可行的手段去破坏这种安全机制而导致安全防御的崩溃,本次内容将会成为一个在绝对恶劣的环境下,一个安全工程师在某个副本里刷各种boss打怪升级的过程,某些想法会比较偏激,某些技术会比较过时,某些真相会让人比较失望但是这却是真实。 4

登陆InfoQ,与你最关心的话题互动。


找回密码....

Follow

关注你最喜爱的话题和作者

快速浏览网站内你所感兴趣话题的精选内容。

Like

内容自由定制

选择想要阅读的主题和喜爱的作者定制自己的新闻源。

Notifications

获取更新

设置通知机制以获取内容更新对您而言是否重要

BT