码迷,mamicode.com
首页 > 其他好文 > 详细

一个人的安全团队

时间:2018-10-26 13:11:21      阅读:243      评论:0      收藏:0      [点我收藏+]

标签:team   联网   联系   会议   测试的   一个   代码   安全团队   相对   

一个人的安全团队做点什么呢?一个人负责安全,首先这个人相对于运维是独立的。安全范围很广,不展开来讨论。
这个人一定是有重点的,面面俱到不可能。这样就要分场景来描述了。

场景1.负责***。这是互联网公司最迫切需要的。很多就先找个***测试的来挖漏洞。保证上线代码的安全。
场景2.负责项目管理。传统架构企业大多购买商业产品,依赖第三方供应商和服务商,对应急响应没互联网企业要求那么高。而且线上产品不多。核心业务也不在线上展开。特别是处于安全建设期,需要设计方案,产品定型,选择供应商,实施项目等等。这也是大多数乙方转型甲方的切入点。
场景3.安全管理。这也发生在传统架构企业。当安全建设完成,又有第三方供应商进行支持,然后本地又由运维部门负责技术支撑。要做的就变成安全体系建设,安全运维流程,安全审计等等工作。
场景4.安全架构。互联网公司会有架构team,这时对产品的开发,必须导入安全,这要求比较高了。需要熟悉安全开发。通常会和场景1联系在一起。

一个人的安全团队,更多需要高层和运维、开发的支持。不可能单打独斗。很多时间是参与到协调会议中

一个人的安全团队

标签:team   联网   联系   会议   测试的   一个   代码   安全团队   相对   

原文地址:http://blog.51cto.com/melonking/2309264

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!