![QConShanghai2013-[胡珀]-[企业安全体系建设理论与实践.ppt_第1页](http://file.renrendoc.com/FileRoot1/2019-1/5/0d28a6b8-22be-401a-bebb-68a4011ac75f/0d28a6b8-22be-401a-bebb-68a4011ac75f1.gif)
![QConShanghai2013-[胡珀]-[企业安全体系建设理论与实践.ppt_第2页](http://file.renrendoc.com/FileRoot1/2019-1/5/0d28a6b8-22be-401a-bebb-68a4011ac75f/0d28a6b8-22be-401a-bebb-68a4011ac75f2.gif)
![QConShanghai2013-[胡珀]-[企业安全体系建设理论与实践.ppt_第3页](http://file.renrendoc.com/FileRoot1/2019-1/5/0d28a6b8-22be-401a-bebb-68a4011ac75f/0d28a6b8-22be-401a-bebb-68a4011ac75f3.gif)
![QConShanghai2013-[胡珀]-[企业安全体系建设理论与实践.ppt_第4页](http://file.renrendoc.com/FileRoot1/2019-1/5/0d28a6b8-22be-401a-bebb-68a4011ac75f/0d28a6b8-22be-401a-bebb-68a4011ac75f4.gif)
![QConShanghai2013-[胡珀]-[企业安全体系建设理论与实践.ppt_第5页](http://file.renrendoc.com/FileRoot1/2019-1/5/0d28a6b8-22be-401a-bebb-68a4011ac75f/0d28a6b8-22be-401a-bebb-68a4011ac75f5.gif)
已阅读5页,还剩31页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
QCon北京2014大会 4月2527日 InfoQinfoqchina 特别感谢 QCon上海合作伙伴 企业安全体系建设 胡珀 腾讯安全中心 理论与实践 Who am I 胡珀 - lakehu 07年加入腾讯安全中心 Web漏洞扫描器、恶意网址检测系统、主机安全Agent系统建设和运营 安全事件响应、渗透测试、安全培训、安全评估、安全规范 腾讯安全应急响应中心(TSRC) 目录 我的安全世界观 安全防御比黑客攻击更困难! 安全是业务发展到一定阶段的刚需 安全需要自上而下的重视 思路 1 事件驱动 腾讯推动主机安全Agent项目的例子 腾讯安全情报预警项目 思路 2 抓大放小 解决主要矛盾 IDC入侵 IDC安全 内网入侵 内网安全 客户端漏洞 客户端 安全 Web漏洞 应用安全 DDoS DDoS防 御体系 终端漏洞 终端安全审计 思路 3 安全部门的自身定位 取法于上,仅得为中;取法于中,故为其下 腾讯安全体系介绍 腾讯安全体系介绍 2006 黑客入侵 2007 虚拟财产被盗 垃圾消息 欺诈消息 2008 不和谐信息 先后组建运维安全团队、 应用安全团队 组建业务安全团队 组建信息安全团队 腾讯安全体系介绍 关于安全平台部 腾讯安全体系介绍 腾讯安全中心的几个发展阶段 2005-2006 应急 2007-2009 系统 2010- 平台 腾讯安全体系分享 TSDL思想 腾讯安全体系分享 应用运维安全团队架构 网络层面的安全保障 突发安全事件响应 主机层面的安全保障 PC、Mobile终端 产品的安全保障 Web应用的安全保障 腾讯安全体系分享 网络层威胁场景 腾讯安全体系分享 网络安全平台:DDoS检测与防护 腾讯安全体系分享 网络安全平台:DDoS检测与防护 腾讯安全体系分享 网络安全平台:DNS解析监测 1)Local DNS劫持监测 覆盖全国各主要城市Local DNS 2)权威DNS篡改 权威DNS监测 腾讯安全体系分享 主机层威胁场景 腾讯安全体系分享 主机安全平台:运维安全整体架构 腾讯安全体系分享 主机安全平台:安全Agent 腾讯安全体系分享 主机安全平台:安全Agent 腾讯安全体系分享 应用安全威胁场景 腾讯安全体系分享 应用安全平台:Web/Server漏洞检测 SQL Injection XSS CSRF JSON Hijacking OS Injection . high-risk port low version remote overflow danger config weak pwd . 腾讯安全体系分享 应用安全平台:Web/Server漏洞检测 腾讯安全体系分享 应用安全平台:客户端漏洞审计 danger func danger COM DLL Hijacking overflow . danger func storage transmission 组件权限 . 腾讯安全体系分享 应用安全平台:客户端漏洞审计 腾讯安全体系分享 应用安全平台:WAF 腾讯安全体系分享 应急响应:struts2 0day漏洞响应的案例 10:00 外部报告腾讯某 站点存在struts 0day漏洞 10:40 掌握漏洞原理及 检测、修复办法 10:50 漏洞扫描器规则 紧急更新 11:40 使用struts站点 检测完毕,公司 级安全预警 18:30 自有站点全部修 复 总结&优化 如何快速解决安全风险?WAF 如何防御类似0day?主机agent新特性 腾讯安全体系分享 应急响应:漏洞奖励计划 未来的一些想法 分享:技术分享
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 养护安全培训做法与意义课件
- 商铺门面租赁合同解除协议书9篇
- 到山下去看树课件
- 化工企业机电安全培训课件
- 初级起重工安全知识培训课件
- 兴县安全生产专题培训班课件
- 国产无人机营销方案(3篇)
- 媒体营销项目营销方案(3篇)
- 2024-2025学年江苏省苏州市重点校九年级上学期数学期中试卷【附答案】
- 内蒙古银质针课件
- 《工程勘察设计收费标准》(2002年修订本)
- 医疗机构中药制剂临床前药效学与安全性研究技术指南
- 拆除工程施工安全培训
- 质量源于设计课件
- 2023年快递员职业技能理论考试题库(600题)
- 郭天祥51单片机教程
- GB 31644-2018食品安全国家标准复合调味料
- 第三单元名著导读《朝花夕拾之二十四孝图》-部编版语文七年级上册
- 最新人教版四年级英语上册课件(完美版)Review of Unit 5
- 掌骨骨折查房课件
- 大学食堂装饰装修方案
评论
0/150
提交评论