首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

企业外包的安全风险及应对策略 | FreeBuf甲方群话题讨论

当前企业运营环节采用外包形式已经越来越普遍了,外包形式能为企业降本增效,但在安全环节,外包往往会成为薄弱的一环。外包团队究竟会为企业带来哪些安全风险?我们又该如何应对外包所带来的问题?本期话题讨论我们以外包开发中的安全风险与应对解决方案为主,就相关问题展开了讨论。 Q:大家认为,对于需要外包开发的项目,整套流程中可能会存在哪些安全风险?比如存在高危漏洞,或者是一些敏感信息泄露?具体应该如何避免? A1: 我觉得主要是源码,有人会把源码传到自己的代码仓库。 A2: 其实就是代码泄露吧(人为带走或上传敏感代码

01

攻击溯源反制抓到一个就是出彩 | 7月FreeBuf甲方群话题讨论集锦

炎热的7月终于过去,伴随全国大部分地区高温,攻防演练行动也拉开序幕。在7月的话题讨论中,我们探讨了外包与项目安全、攻防演练和钓鱼、内网文件安全、系统日志安全管理与审计等话题,以下是讨论摘录:  话题:外包与项目安全  Q1:外包开发项目整套流程中,可能会存在哪些安全风险?如何避免风险。 A1:外包开发主要的风险在于安全漏洞和信息泄露风险。对于安全级别较高的企业(例如银行)会要求: 1.外包商进驻甲方场地,使用甲方的开发环境和基础设施,内部统一管理源代码 2.对需求和架构进行安全评审 3.使用自动化工具进行

01

创业团队是否应该拿钱买理财产品?

近日中国科技媒体上市(新三板)第一股虎嗅科技因为拿钱去买理财产品,并且收益率很低,而受到一些人质疑甚至嘲讽。明眼人一看就知道对应文章有些站不住脚,不值得推敲,不过关于创业团队是否该拿钱去买理财产品,倒是一个有意思的话题。 据我了解,拿到融资的创业团队,大概有两种花钱观: 一种是激进式的花钱。很舍得花钱,甚至是烧钱砸钱,融资时说好用一年最后半年就烧光了。办公室必须搬到顶级CBD,椅子都要参考腾讯买一万元一把的,创始人恨不得把小区电梯里面的分众广告都换成自己产品的。这种公司大概又有两个结局:一种是死了,昙花一现

05
领券