linux主机如何防护?APP端的报文传输安全业内怎样防御?应用系统版本迭代,上线前都要做安全测试及漏扫吗?|总第266周 君哥的体历 9 months ago 本期周报简介:1、应用系统版本迭代时,上线前都要做安全测试及漏扫吗?还是说看版本号/开发人员是否申请? 2、APP端的报文传输安全业内如何防御?目前已知HTTPS、SSL Pinning,还有什么防御手段吗? 3、linux主机防护如何做?
如何做软件正版化管控?是否有项目能同时解决安全、运维和开发的问题?以及在生产环境开web应用漏扫策略的探讨...|总第265周 君哥的体历 9 months ago 本期周报简介:1、如何做软件正版化管控及防止盗版软件安装在企业内部? 2、是否有项目能同时解决安全、运维和开发的问题? 3、怎么禁内网通? 4、在生产环境是否开web应用漏扫策略? 5、有无遇到某地区,主域名和子域名都访问不了公司网站的情况
基于运维/安全角度下的资产治理,以及探讨开发终端装agent做解密和监控进程,影响编译效率时有无更好解决方案...|总第264周 君哥的体历 9 months 1 week ago 本期周报简介:1、Jenkins来拉取代码的时候怎么做解密呢?开发终端要装agent做解密和监控进程,且影响编译效率,该如何做?有代码库(git、svn)加密的相关产品吗?或者有什么好的解决方案? 2、基于运维或者安全的角度资产治理的探讨。
关于soc建设,系统完整性受到破坏时的防御机制,以及AV+EDR异构实践的探讨|总第263周 君哥的体历 9 months 2 weeks ago 本期周报简介:1、系统完整性受到破坏有什么好的防御机制?2、EDR产品安装包也有几百兆,加上AV可能影响电脑性能,AV+EDR异构会是业界最佳实践吗?3、行业内现存是否有信息技术领域访问控制、权限管理的顶层设计的制度?4、soc建设...