文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
luzhongyang@huoxian.cn火线安全 联合创始人 卢中阳 01黑客视角的安全风险来源 02基于攻防社区的安全风险管理 03基于开源社区IAST的代码漏洞检测风险 来自于哪里 Where does the risk come from SQL 注入越权 RCE越权 企业互联网攻击面Restful、GraphQL、RPC、Tomcat、Android、 IOS、IOT、 Spring Boot、 Dubbo… MySQL、Oracle、Redis、 Kafka、 ActiveMQ、 Zabbix、Jenkins、F5 Linux、Windows、 vSphere、 ESXi、k8s、HarborFeiQ、QQ、微信、钉钉、飞书、 Exchange、Coremail、腾讯企业邮、 Gmail、致远OA、CISCO SSL VPNGithub、Gitlab、 Coding、阿里云效、 码云、百度网盘、 百度文库、数据论 坛、语雀、 confluence、暗网 论坛 •API接口 •中间件 •客户端软件 •开源组件 •微服务 •Serverless•数据库 •消息中间件 •可视化运维 •RDS •SLB•操作系统 •虚拟机 •Kubernetes •镜像仓库 •AWS、aliyun、 腾讯云•业务代码 •业务数据 •密码凭证 •内部资料•IM系统 •邮件系统 •OA系统 •VPN系统•采购系统 •客服系统 •招聘系统 •销售系统 数据管理 基础环境 办公系统 业务应用 运维服务 供应链 传统资产多云化 传统IDS+办公网 +公有云+私有云 资产边界宽泛化 IP、域名、接口、 容器、组件、账号、 秘钥、云服务、业 务云服务 资产管理方式复杂化 CMDB、流量分析、 主机监控、黑盒监 控 资产管理难度越来越大社区漏洞分布业务逻辑 接口安全 运维服务 基础环境 安全意识漏洞监控 CVE、CNNVD、CNVD Github、exploitdb、安全社区 账号逻辑 支付逻辑 权限体系 数据重放 消耗攻击 弱密码问题SQL注入 SSRF 反序列化 XSS漏洞 文件上传 组件漏洞 任意命令执行服务未授权 服务弱密码 服务配置不当 服务软件漏洞弱密码 配置不当 环境未隔离 密钥泄漏 容器权限提升 OSS配置错误 代码泄漏 文档泄漏 凭证泄漏 云化过程带来 监控难度大 更多新型漏洞攻击 漏洞频发
火线安全 联合创始人 卢中阳 基于社区的企业安全服务平台
文档预览
中文文档
33 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共33页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-03-04 11:18:11
上传分享
举报
下载
原文档
(4.9 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 37226-2018 法庭科学人类荧光标记STR复合扩增检测试剂质量基本要求.pdf
ISO IEC 19770-1 2017 Amd 1 2024 Information technology — IT asset manage.pdf
GB-T 36625.2-2018 智慧城市 数据融合 第2部分:数据编码规范.pdf
T-CESA 1299-2023 信息技术服务 运行维护服务能力成熟度模型.pdf
DB5101-T 117—2021 医药化工企业安全管理规范 成都市.pdf
GB-T 5838.3-2015 荧光粉 第3部分:性能试验方法.pdf
GB-T 40526-2021 互联网地图服务质量评价.pdf
GB-T 42825-2023 电动滑板车通用技术规范.pdf
DB44-T 635-2009 政府投资用软件开发项目价格评估及计算方法 广东省.pdf
YD-T 1729-2008 电信网和互联网安全等级保护实施指南.pdf
GB-T 18488.2-2015 电动汽车用驱动电机系统 第2部分:试验方法.pdf
T-CSAE 252—2022 智能网联汽车车载端信息安全测试规程.pdf
GB 21555-2008 烟花爆竹 双响(升空类产品).pdf
DB3305-T 295-2023 应急广播智慧系统建设与运维规范 湖州市.pdf
TCESA 1156-2021 信息技术服务 从业人员能力评价指南 运行维护服务.pdf
DB3206-T 1019-2021 医疗保险 医疗服务大数据智能监控系统管理规范 南通市.pdf
GB-T 43437-2023 信息技术 信息产品研发能力评估模型.pdf
GB-T 14844-2018 半导体材料牌号表示方法.pdf
WH-T 92-2021 临时搭建演出场所舞台、看台安全监督检验规范.pdf
GB-T 13448-2019 彩色涂层钢板及钢带试验方法.pdf
1
/
3
33
评价文档
赞助2元 点击下载(4.9 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。