互联网企业安全建设之路 .docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

互联网企业安全建设之路

Feei?企业级代码安全实践?Meili-Inc

AboutMe

VIPKID

安全负责人

大数据安全分析互联网在线教育行业安全体系建设探索与实践

secsky

公司安全体系建设和团

队管理

2003

七年安全从业经验

2013 现在

自学为主

专业安全公司网络攻防实验室

互联网电商公司安全负责人

在线教育公司 企业安全体系安全负责人 建设与实践

网络攻防、WEB安全JAVA、PHP、前端开发Linux、日志安全分析

2010

渗透测试、代码审计漏洞分析、工具开发安全研究、安全培训应急响应、安全加固

2016.6

自动化安全系统、平台研发开源安全产品研究、二次开发信息泄露事件调查公司安全体系建设与优化

未来

从零开始组建安全团队,构建公司整体安全体系,为公司业务快速发展提供安全保障

故事从这里开始

现在越来越多的互联网企业开始重视安全问题,想要招聘安全负责人组建安全团队,以此来提升企业整体安全水平,那么企业该如何结合自身业务从零开始构建一个相对完善的安全体系来为公司业务的快速发展提供安全保障呢?

面向用户:1、企业安全负责人2、未来想要企业安全负责人的3、企业安全爱好者4、其他感兴趣的用户

主要内容

互联网企业安全建设整体思路

互联网企业为什么要做安全?

互联网企业需要什么样的安全?

互联网企业如何做好安全?

互联网企业安全建设整体思路

挖掘安全需求

体系持续优 确认安全目化、完善标

核心业务

安全运营

安全规划、体系建设

企业安全驱动力互联网企业为什么要做安全?

企业安全驱动力

面临来自各方面的安全威胁

面临各种安全挑战

安全问题会对公司运营、业务发展造成不良影响

外部黑客、网络黑产、竞争对手、内鬼等

安全漏洞、网络攻击、勒索、敏感信息泄露等

经济损失、用户流失、声誉受损、公信力下降等

互联网企业需要什么样的安全?

核安目

?数据安全是所有互联网公司最核心的安全需求,也是绝大多数互联网企业高管最为关注的安全问题。目标是要保障企业敏感数据的安全、可控

心 在攻防对抗中占据主动地位?能够掌控企业整体的安全态势,可主动发现潜在安全风险,及时知道谁、什么时间、

全 做过什么样的攻击、攻击是否成功、目标系统受影响程度,并且在第一时间内解决遇到的安全问题

标 保障业务安全、连续、可用

?尽可能降低因网络攻击造成业务系统受影响的安全风险,比如最常见的DDOS、CC以及针对业务层面的攻击等

互联网企业需要什么样的安全?

核安能攻防对抗能力

安全体系、

文化建设 安全团队能力

安全态势感知能力

安全产品研发能力

互联网企业如何做好安全?

怎么做?这是一个值得思考的问题

树立正确的安全观

企业整体安全视角

整体安全建设规划

如何评估和量化安全工作效果

互联网企业如何做好安全?

安全建设是一 安全建设需要个持续的过程有持续投入

安全是动态的

安全建设需要

公司高层支持

正确的相对安全

安全观

安全不只是安

全部门的事

互联网企业如何做好安全?

?基础架构安全

企整安视

? 基础架构安全

? 内部应用安全

?业务安全(风控)

业 ?安全运营 生产网络体

全 第三方供角应商

?终端安全?安全管理

办公网络

安全合规

?第三方合作伙伴

安全

?PCIDSS、ADSS

?ISO27001、等保

?SOX

互联网企业如何做好安全?

生产网络

基础架构安全

?基础架构安全如果从网络层次上来划分的话,可以分为物理安全、网络安全和系统安全三个层面。这部分属于传统意义上的网络安全,是整个企业安

全体系中最基础的部分

应用安全

?应用安全绝对是互联网企业安全工作中的重点,也是企业投入资源最多的部分。分为WEB安全和移动安全两个方向,主要围绕SDL和应用层的攻防对抗

展开

业务安全(风控)

?业务安全(风控)专注于业务层面的安全对抗,是互联网企业安全中非常重要的组成部分,由于受业务特性影响,电商、互联网金融领域更加重视风控,这些企业中风控通常是一个独立的部门,而且汇报级别和权限都比较高。业务安全这块的市场前景广阔,现在不少安全创业公司尝试利用大数据、机器学习、人工智能等新技术来

解决业务安全问题

安全运营

?安全应急响应中心(SRC)

?提升安全团队对内、对外正面影响力

?第三方安全合作

文档评论(0)

TDCQ123456 + 关注
实名认证
文档贡献者

本人大学毕业。

1亿VIP精品文档

相关文档