文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
基于社区的持续风险管理平台实践 乌云·章华鹏·booooom 从Spring Boot的0day漏洞说起 Spring Boot Spring 是Java的三大框架之一,广泛应用与Java Web 的网站开发,Spring Boot是Spring的一个核心子项目。 目前国内各大互联网公司都在使用的一个新的微框架。 每⼀一个企业都很关⼼心的问题 企业是否遭受这个漏洞的影响? 如何定位我们在互联网上的业务是否使用了这项技术? 我们使用该技术的业务是否遭受该漏洞的影响? 这会造成什么样的风险?如何修复? 未来如何应对可能再次出现的安全风险? 企业业务系统是否使⽤用了这项技术? 全⺴⽹网业务系统梳理 应⽤用系统指纹识别 使⽤用该技术的业务系统是否遭受影响? 基于指纹识别结果的⻛风险检测 这会造成什么样的⻛风险?如何修复? 进⾏行⻛风险演⽰示 详细的修复⽅方案 未来如何应对再次出现的安全⻛风险? 全面资产识别 深度风险检测 快速风险修复 持续风险管理 解决问题的秘诀=优秀的方案+高效的实现 基于社区的持续风险管理平台实践 全⾯面资产识别 ⼦子域名遍历 DNS数据 域名 IP DNS域传送漏洞 爬⾍虫抓取 安全是⼀一个整体 来⾃自社区贡献的指纹识别策略 应⽤用 服务 深度⻛风险检测 ⾃自研应⽤用程序⻛风险检测「SQL注⼊入/XSS/命令执⾏行等」 第三⽅方应⽤用程序漏洞「WP/OA/Discuz/Struts2等」 ⺴⽹网站内容安全⻛风险「挂⻢马/博彩/恶意内容/⿊黑链等」 基础服务漏洞「服务配置错误/通⽤用漏洞等」 员⼯工安全意识⻛风险「Github代码泄露/弱⼝口令等」 深度⻛风险检测 指纹&插件 平台引擎 命中分红 社区两万⽩白帽⼦子 ⼆二⼗十万漏洞积累 监测报表 企业 快速问题修复 业务不懂安全漏洞,⼀一脸懵逼 快速问题修复 详细的修复⽅方案 ⼈人⼯工⻛风险演⽰示 专属专家 100%准确率 专家⻛风险预警 持续⻛风险管理 周期性安全监测 风险趋势分析 谢谢
2016-《智能运维安全监控引擎实践》
安全研究库
>
网络论坛材料
>
2016乌云峰会-分论坛
>
文档预览
16 页
0 下载
31 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
11
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:13:45
上传分享
举报
下载
原文档
(366.13 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《智能运维安全监控引擎实践》
2016-《云上的身份认证应对趋势》
2016-《星冕-守护这片星空》
2016-《如何在数字时代预防网络威胁》
2016-《流处理技术在事中反欺诈领域的应用及实践》
2016-《加密无处不在》
2016-《基于 CDN 的 DDoS 安全防护》
2016-《大数据时代的数据安全挑战与管理》
1
/
16
评价文档
0 个金币
下载文档(366.13 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《智能运维安全监控引擎实践》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹