学习
实践
活动
专区
工具
TVP
写文章

安全乐观主义

LV0
举报
发表了文章

AWS教你如何做威胁建模

最近的“AWS re:Inforce 2022”介绍了众多的安全、身份和合规的产品和服务,笔者整理亚马逊相关资料一步一步介绍威胁建模环节该怎么做。

安全乐观主义
编程算法存储安全serverless
发表了文章

如何设定合理的安全工作指标

你和你的团队是做什么的?产出是什么?实现路线是什么?怎么衡量做的好和坏?你在朝着什么方向前进?

安全乐观主义
网络安全安全安全漏洞
发表了文章

数字加速时代的技术工人困境

随着全球经济进入结构化调整的转型期,普惠式的红利已经逐步消退,需求和资源之间的紧张引发的内卷焦虑等社会问题加剧,产业工人应正确对待增长的社会成本和心理压...

安全乐观主义
网络安全
发表了文章

安全运营项目的工作方法

我们做了大量的安全运营工作,这些事情以项目论起来有大有小,不同公司对这些从事这些一线运营工作的内容描述有“拿结果”、“push”、"落地"、“打法”、"主导"不...

安全乐观主义
数据安全网络安全安全安全治理
发表了文章

应用安全的下一个十年

从基础的信息化阶段,到移动互联网,到产业互联网、物联网,以至于未来的人工智能化大发展,产业技术的发展促使应用安全领域近年来逐步受到越来越多的重视。我们必须意识到...

安全乐观主义
网络安全安全微服务access
发表了文章

应用安全的创新,Apiiro和WABBI

请大家不要仅仅关注hvv,想想未来的发展。在敏捷,尤其是在分布式、微服务和多云环境中开发应用程序和基础架构时,安全的工作模式也会发生变化。下一个十年是“互联网下...

安全乐观主义
devops安全网络安全https
发表了文章

浅谈软件成分分析(SCA)在企业开发安全建设中的落地思路

开源软件具有开放、共享、自由等特性,在软件开发中扮演着越来越重要的角色,也是软件供应链的重要组成部分。根据Gartner调查显示,99%的组织在其 IT系统中使...

安全乐观主义
数据分析安全开源安全漏洞网络安全
发表了文章

ThreatSource:Google BeyondProd安全架构详解

安全乐观主义点评:由cnbird鸟哥分享的一份介绍Google BeyondProd实现的ppt,笔者遗憾没有现场听到具体的内容,ppt下面的“安全乐观主义点评...

安全乐观主义
https微服务微服务tcp/ip
发表了文章

从gRPC安全设计理解双向证书方案

网络安全领域在攻和防对抗规模群体已经成熟,但是两端从业者对于安全原理掌握程度参差不齐,中间鸿沟般的差距构成了漏洞研究领域的主战场。笔者“三省吾身”,在工作中会犯...

安全乐观主义
SSL 证书accessrpchttphttps
发表了文章

基于对象存储隧道的远控工具开源啦

不同于市面上其他远控工具,虽然支持各项协议的远控如dns、https、tcp、smtp层出不穷,但是一、各种对Cobra Strike 、冰蝎、恶意dn...

安全乐观主义
对象存储java打包网站渗透测试腾讯云测试服务
发表了文章

从安全切面到Security Mesh

在实际企业架构中,业务拥有mvc层次:web接入访问、业务实现处理、数据持久化,各个阶段都需要考虑到应用安全措施。

安全乐观主义
数据安全安全spring安全漏洞
发表了文章

浅谈华为SDL软件安全工程能力

谈华为安全,缺一漏万,笔者认为其是在SDL领域国内最强的公司,其建设的难点也同互联网公司迥然不同,在于历史债务如何处理,如何做工程化,下面简单介绍下软件...

安全乐观主义
安全网络安全腾讯云测试服务安全漏洞
发表了文章

给Twitter设计个安全修复方案

安全做的不差的NetFlix(参考Netflix的DevSecOps最佳实践),因为财报不理想最近股价大跌,Twitter有高危漏洞但是股价并未受影响,更加说明...

安全乐观主义
黑客安全网络安全应急响应服务
发表了文章

Netflix的DevSecOps最佳实践

Netflix这家公司作为科技股新贵FAANGS里的当红辣子鸡,市值是5.33个百度,国内竟然鲜有文章谈论这家公司的安全机制,只有少量的报道说到了混沌工程,谈到...

安全乐观主义
githubgit开源https自动化
发表了文章

浅谈漏洞修复的方法论

近日在看到安全牛发布的《漏洞管理的八大趋势》,其中提到了“大量数据和案例表明,虽然漏洞评估和管理工具不断丰富,但是漏洞管理重在“管理”,企业的漏洞管理或脆弱性风...

安全乐观主义
安全漏洞扫描服务网络安全数据安全安全治理
发表了文章

一图看懂API安全

感谢大家点进小编的文章,谢谢啦。大家有什么想法和评论,欢迎在文章结尾下方留言。下面直接进入正文。可能有人不理解,为什么API安全会是什么呢?API安全早期可是世...

安全乐观主义
api腾讯云开发者社区
发表了文章

微软在线技术峰会安全类PPT下载

微软技术峰会安全类PPT合集云平台安全响应机制如何通过 SDL和 SecDevOps 实现软件及应用的原生安全SDL是什么SDL的安全实践SDL和DevOps的...

安全乐观主义
DevOps 解决方案devops安全网络安全
发表了文章

RSA2020全球信息安全大会PPT下载

前言PPT列表人的因素(Human Element):DevSecOps 和应用安全(DevSecOps & Application Security):密码学...

安全乐观主义
文件存储数据加密服务
发表了文章

Fastjson究竟犯了哪些错?

安全行业的支柱fastjson究竟犯了哪些错?没有cve编号著作权法规问题漏洞奖励的难处开源项目的生意经结语

安全乐观主义
开源安全https网络安全数据分析
发表了文章

浅谈屏幕拍摄泄密跟踪的检测技术

前言关注屏幕拍照安全检测技术介绍数字盲水印屏幕矢量水印摄像头检测屏摄检测缓解办法参考资料

安全乐观主义
编程算法https网络安全神经网络

个人简介

个人成就

扫码关注腾讯云开发者

领取腾讯云代金券