大型互联网企业的安全运营实践
Ellis Zhao 查看讲师
百林哲咨询(北京)有限公司专家团队成员
某大型互联网公司基础安全负责人,曾任《黑客X档案》专栏作者、总编辑,拥有十几年的安全从业经验,有丰富的攻防实战和大型互联网企业安全管理、运营经验。
浏览:2743次
详情 DETAILS

简介

安全是一个攻防对抗为典型特征的特殊领域,伴随着攻防对抗的升级,几乎每隔一阵子,攻防双方都会诞生一些新兴的名词、术语和技术。新的技术、名词诞生时,行业总是伴随着种种新瓶装旧酒的争议。

抛开争议的表面,是否存在一种不变应万变的思路,可以帮助企业更好的建设安全防御能力,在资源永远不足的前提下,最高性价比的获取防守方应有的优势呢?大型互联网企业的领头羊,在这条路上有相对务实的追求和实践,这些实践孕育了安全运营的理念。

多数安全从业者可能并未有机会亲历大型互联网企业的平台,因此对于行业最佳实践的学习更多来自于理论框架和合规驱动的一些标准方案,可能对落地的方法、思路上尚存在一些想象和误会的空间,本次分享将切实可行的帮助企业收获大型互联网安全运营的关键。

课程收益

.目标:

根据国内某顶级大型互联网安全运营的实际经验,剖析安全建设过程中的真实痛点,并尝试给出部分解决思路。发展中的企业和安全团队,在了解了大型互联网企业实际的发展经历后,有助于结合组织的实际情况,减少探索的弯路,加速安全建设效率。

.成功(或教训)要点:

安全是运营出来,是一个过程而非阶段性的项目。某些方法论、技术或者产品,或者能够证明可行性,而组织需要的却是一个长期、高覆盖、全面的有效性承诺

比如引入一个“HIDS”“RASP”“NIDS”扫描器理论上可以具备入侵感知、漏洞/弱点感知能力,但实际上,有很多产品声称可以捕获的风险却总是被漏过。

这之间的差异便是安全运营理念试图解决的工作。

3.启示:

新兴的方法论、技术、概念并不能解决运营基础上的痛点,重技术,轻运营可能导致安全团队在结果导向的环境中遭受不客观的评价。

受众人群

安全工程师、安全经理和对互联网安全有兴趣的朋友

课程时长

1天(6H

分享提纲

1.什么是安全运营

2.大型互联网企业安全痛点

3.安全运营的核心理念

4.入侵检测、漏洞管理、应急响应等领域的安全运营实践


预约内训 APPLY
前往提交您的需求,我们会及时与您联系
课程推荐 COURSE

企业服务热线:400-106-2080
电话:18519192882
投诉建议邮箱:venus@bailinzhe.com
合作邮箱:service@bailinzhe.com
总部地址:
北京市-丰台区-汽车博物馆东路6号3号楼1单元902-B73(园区)
全国客户服务中心:
天津市-南开区-桂苑路15号鑫茂集团鑫茂军民园1号楼A座802-803
公众号
百林哲咨询(北京)有限公司 京ICP备2022035414号-1