李广林 / 安全总监 / 陌陌 安全行业从业者,现任陌陌安全总监。多年一线 安全工作经验,在基础安全,应用安全,安全合规, 数据安全,业务风控等领域均有过探索和实践。 演讲主题:数据安全建设探索与实践李广林个人简介 陌陌-安全总监 前同程艺龙 、马蜂窝安全负责人李广林CONTENT数据安全威胁与挑战 数据安全治理全景 数据分级 数据使用监测01 02 03 0401数据安全 所面临的威胁 外部威胁 内部威胁 业余爱好者 漏洞研究人员 自动化攻击 机构 专业团伙 竞对公司人员 合作伙伴 关联人员角色:工程师、运营、销售、职能部门、高管等 动机:无意、过失、经济因素、报复、炫耀等 行为:数据访问、泄漏、删除、篡改、注入、外泄等 目标:用户数据、企业数据、基础设施、资金 威胁举例陌生人与拥有核心数据访问权限的人员“交流” 财务分析师在家使用笔记本,被安装了有木马的游戏可追溯 敏感数据原因记录 使用原因审计与检测 健壮性与可恢复性 数据安全治理 组织保障,权责明确 重点数据保护 数据监测,主动防御威胁最小权限设计 最小权限 零信任 多角色授权 数据分级 资产梳理 考虑每个分级的控制策略 业务数据与用户数据应对之策

pdf文档 陌陌安全总监 李广林-数据安全建设探索与实践 2021

安全文档 > 网络安全 > 文档预览
中文文档 19 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
陌陌安全总监 李广林-数据安全建设探索与实践 2021 第 1 页 陌陌安全总监 李广林-数据安全建设探索与实践 2021 第 2 页 陌陌安全总监 李广林-数据安全建设探索与实践 2021 第 3 页
下载文档到电脑,方便使用
本文档由 SC2023-03-04 11:18:12上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。