“混沌安全”与反入侵

| 分类 安全工程师  | 标签 反入侵 

今天一个运维和我讨论什么是反入侵,简直是对牛弹琴,味同嚼蜡。考虑到近些天一直在思考如何做好反入侵。故做此篇。其实是上午梳理出了一个PPT,抛砖引玉,贴于此处(这也应该是做好企业安全所需要的)。

感觉最近瓶颈期终于突破了(似乎?),意味着近期之内又将陷于新的瓶颈期。顺便想创造一个新词叫做混沌安全。或者Massive Security.注意不是Chaos Security.似乎叫混沌安全也不是很贴切。后面想想再说吧。

幻灯片2 幻灯片3 幻灯片4 幻灯片5 幻灯片6 幻灯片7 幻灯片8 幻灯片9 幻灯片10 幻灯片11 幻灯片12 幻灯片13 幻灯片14

update 20190515: 昨晚和小飞侠师傅讨论了一下,我在图中说的”输出以产品为核心“不是指安全产品,指的是围绕业务产品去输出安全能力。没有写清楚,是个问题。顺便讨论了管理模型,如何以目标导向,KPI,OKR, SMART,6Sigma。不得不说,每次和小飞侠师傅交流都能学到不少东西,哈哈,感谢。(其实还有内容安全和IOT安全没有放进去,也应该放进去,但是要看侧重点。)


上一篇     下一篇