企业产品网络安全日志8月26日-威胁感知建设,三方漏洞升级

ops/2024/11/9 16:45:14/

在做威胁事件感知的建设工作

其中工作之一是打通AWS DNS Firewall 与 Security Hub。当发生威胁事件时,Security Hub能接收到情报通知。
两者不能直通,需要使用lambda进行触发。

三方依赖组件漏洞升级

三方依赖组件漏洞升级,无论对于哪个公司都是一个挑战性的事情。逐步升级也是对现有产品的一个负责。
我们和开发对漏洞做了划分列表,基本上分为了三类:
1 明确有风险的
2 当前方法未触发风险,但未来可能触发的
3 内网保护的组件
就可以按照这个方向逐步升级或规避。
今天跟部分基础服务开发进行深入沟通,了解了当前升级的挑战,特别是对稳定性的影响。值得思考。
一味的升级,其实在没有架构师规划的情况下,实际并不可控。


http://www.ppmy.cn/ops/104788.html

相关文章

我在高职教STM32——ADC电压采集与光敏电阻(3)

大家好,我是老耿,高职青椒一枚,一直从事单片机、嵌入式、物联网等课程的教学。对于高职的学生层次,同行应该都懂的,老师在课堂上教学几乎是没什么成就感的。正是如此,才有了借助CSDN平台寻求认同感和成就感的想法。在这里,我准备陆续把自己花了很多心思设计的教学课件分…

【Python系列】异步任务的终止

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

基于单片机的自动浇花控制写设计任务书

一、内容要求: 任务 随着社会的进步,人们的生活质量越来越高。在家里养养盆花可以陶冶情操,丰富生活。同时盆花可以通过光合作用吸收二氧化碳,净化室内空气,在有花木的地方空气中阴离子聚集较多,所以空气…

【网络安全】分析重置密码功能实现账户接管

未经许可,不得转载。 文章目录 正文正文 目标为“target.com”,我执行了一些正常操作,比如创建或删除某些内容来保存 API 请求,然后检查是否存在任何 idor 或访问控制错误。然而,我没发现漏洞。 接着,我读取 JavaScript 文件来检查是否存在任何敏感信息,但一无所获。 …

SprinBoot+Vue线上教学平台的设计与实现

目录 1 项目介绍2 项目截图3 核心代码3.1 Controller3.2 Service3.3 Dao3.4 application.yml3.5 SpringbootApplication3.5 Vue 4 数据库表设计5 文档参考6 计算机毕设选题推荐7 源码获取 1 项目介绍 博主个人介绍:CSDN认证博客专家,CSDN平台Java领域优质…

docxtpl配合Jinja2实现word中复杂表格实现

表格并且存在多行合并列的实现方式,代码和模版如下: 1、部分python代码 from docxtpl import DocxTemplate"projects":[{"company":"XX软件","project" : [{"projName":"手机银行1"},{&qu…

【MySQL进阶】索引性能分析

1. 索引语法 创建索引: ​ 语法格式:create [unique|fulltext] index index_name on table_name(index_col_name...); 查看索引: ​ 语法格式:show index from table_name; 删除索引: ​ 语法格式:dr…

Linux基础指令(2)

目录 序言 cat echo 总结 more less head tail 管道| date 序言 在Linux中一切皆文件;比如我们的屏幕也是文件,叫做显示器文件,任何进行的操作都是在文件中进行的;一些指令的默认操作对象就是键盘或者显示器文件; cat cat除了能够直接跟文件名进行查看文件中…