首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【企业安全】企业安全项目-前端绕过专项整改

    前端绕过专项整改是我加入公司后,参与的第一个“伤筋动骨”(涉及底层逻辑设计,影响整个公司业务)类安全项目,也差不多是公司内部自己开展的第一个影响范围广的业务相关安全项目。当时项目已经进行到安全逻辑设计尾声,即将开始对底层业务实现逻辑动工改造,以及开展接下来的排期验证工作。这里所指的前端安全,听上去像是关于JS、HTML5等方面的安全,但其实不然,实则是一些关于会员体系方面业务逻辑漏洞的整改。 1、总体概况 会员部门为公司的各业务线提供账号相关的基础服务,统一编写用户注册、登录、修改登录密码、忘记登录密码、忘

    05

    「议题征集」 CIS 2020首席信息安全官闭门高峰论坛

    近年来,不断泛化和深化的数字化转型引领着产业格局优化,推动国家经济发展走上了快车道。与此同时,传统IT计算环境受到冲击,网络安全空间风起云涌,安全问题已然成为企业及国家关键信息基础设施数字化转型中的严峻挑战。 当防护边界走向消亡,新型威胁手段层出不穷,黑客组织及恶意分子的攻击活动愈发专业与精细化,安全对抗不仅仅需要技术的提升,更需要安全专家的力量。安全的本质是人与人的对抗,这也意味着首席信息安全官(CSO)在企业发展中的作用与日俱增。面对不同规模的企业如何选择合适的安全策略与解决方案,如何以最低的成本消除信

    02
    领券