安全工作推动经验谈

简介: 在各个大公司中的安全白帽子们都知道让每个人都参与进来是非常重要的一步,那么究竟如何做到呢?下面来简单分析一下 1.

在各个大公司中的安全白帽子们都知道让每个人都参与进来是非常重要的一步,那么究竟如何做到呢?下面来简单分析一下

 

1. 让你的上司或者CEO来推动

   a)安全的产品是高质量的产品,你可以问你的上司或者CEO想要搞质量的产品吗,回答是,那你就说明安全就是高质量的产品的观点,如果回答不是,那么你可以滚蛋了

   b)媒体(和竞争对手)将会在安全问题上大做文章,而且严重的安全事件也会影响到你们的纳斯达克股票

   c)用户不会使用不安全的产品也就是质量上比较差的产品,如果你的用户体验差那么你的竞争对手就有可能抢走你的用户

   d)越后期修补漏洞的成本越高,主要原因是安全人员找出漏洞的开销+开发人员修补漏洞的开销+测试开销+安全开销等等开销加在一起,那么你为什么不早解决呢

   e)使用自己渗透的方法,例如没人重视,那么你可以自己制造一些严重的安全事件来推动,但是前提是你可控制而且又能引起开发人员以及CEO的重视的前提下。

2. 上司或者CEO支持以后我们需要做一下的事情来开始推动了。这里主要目的是做一个企业内部的安全文化

  a)让CEO发一封电子邮件,例如比尔盖茨的可信计算就是从一封邮件开始的

  b)寻找一个安全宣传员,主要目的是保持与行业安全问题的一致性另外还可以给安全开发人员提供安全方面的培训。

  c)提供持续的安全教育以及培训这个大家都知道了就不多说了

  d)对你的bug进行分类,原因参考安全开发经验谈v1.0版本

  e)提供持续的安全意识灌输,参考某某培训机构的安全意识宣传策略,例如flash,桌面等等

目录
相关文章
|
4天前
|
人工智能 运维 安全
|
2天前
|
人工智能 异构计算
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
|
9天前
|
人工智能 JavaScript 测试技术
Qwen3-Coder入门教程|10分钟搞定安装配置
Qwen3-Coder 挑战赛简介:无论你是编程小白还是办公达人,都能通过本教程快速上手 Qwen-Code CLI,利用 AI 轻松实现代码编写、文档处理等任务。内容涵盖 API 配置、CLI 安装及多种实用案例,助你提升效率,体验智能编码的乐趣。
816 109
|
3天前
|
机器学习/深度学习 人工智能 自然语言处理
B站开源IndexTTS2,用极致表现力颠覆听觉体验
在语音合成技术不断演进的背景下,早期版本的IndexTTS虽然在多场景应用中展现出良好的表现,但在情感表达的细腻度与时长控制的精准性方面仍存在提升空间。为了解决这些问题,并进一步推动零样本语音合成在实际场景中的落地能力,B站语音团队对模型架构与训练策略进行了深度优化,推出了全新一代语音合成模型——IndexTTS2 。
415 9
|
3天前
|
人工智能 测试技术 API
智能体(AI Agent)搭建全攻略:从概念到实践的终极指南
在人工智能浪潮中,智能体(AI Agent)正成为变革性技术。它们具备自主决策、环境感知、任务执行等能力,广泛应用于日常任务与商业流程。本文详解智能体概念、架构及七步搭建指南,助你打造专属智能体,迎接智能自动化新时代。
|
4天前
|
机器学习/深度学习 传感器 算法
Edge Impulse:面向微型机器学习的MLOps平台——论文解读
Edge Impulse 是一个面向微型机器学习(TinyML)的云端MLOps平台,致力于解决嵌入式与边缘设备上机器学习开发的碎片化与异构性难题。它提供端到端工具链,涵盖数据采集、信号处理、模型训练、优化压缩及部署全流程,支持资源受限设备的高效AI实现。平台集成AutoML、量化压缩与跨硬件编译技术,显著提升开发效率与模型性能,广泛应用于物联网、可穿戴设备与边缘智能场景。
185 127