freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

企业安全 | 浅谈安全团队建设
Notadmin 2023-12-11 16:01:07 660112

前言

企业中安全工作有一项基础工作就是安全团队的建设,在工作之余有时也是思考一个理想的安全团队是什么样的。本篇文章就来看看建设什么样风格的安全团队以及安全管理者需要什么样的能力。

由于本人水平有限,文章中可能会出现一些错误,欢迎各位大佬指正,感激不尽。如果有什么好的想法也欢迎交流~~

安全团队的总体目标

以支撑和促进业务发展为核心,建立必要的安全管理体系和技术防控能力,保证合法合规,维护公司和用户的合法权益。

安全团队的职能

在一些小的公司,安全团队的职能不会分的那么细,一般都是一个人身兼多职。在安全团队到达一定的规模以后,就会细分出特定的职能。一般有下面的这些。

团队名称

团队职能

团队人员

基础安全团队

负责建立覆盖物理、网络、数据库、中间件的纵深防御体系

负责执行覆盖物理系统、数据库和中间件的漏洞扫描和渗透测试等安全评估工作:

负责推进覆盖物理网络系统、数据库和中间件的风险收集和整改工作:

负责组织覆盖物理、网络系统、数据库和中间件的安全事件应急响应工作;

负责完善夏盖物理、网络、系统、数据库和中间件的安全监控和告警能力

渗透测试工程师,安全运维工程师,安全运营工程师

业务安全团队

负责执行业务流程和应用系统需求安全评审,提前发现和减少应用系统在需求设计和业务逻辑上的安全隐患;

负责执行业务流程和应用系统的漏洞扫描、渗透测试和业务逻辑缺陷排查等安全评估工作;

负责执行数据爬取、虚假注册、活动作弊等恶意用户行为的识别、标记和拦截等对抗工作;

负责执行色情、反动、欺诈和低俗等非法信息的识别、拦截和清除工作;

负责推进业务流程和应用系统的风险收集和整改工作;

负责组织业务流程和应用系统的安全事件应急响应工作:负责完善业务流程和应用系统的安全监控和告警能力

安全测试工程师,风控工程师,反爬工程师,安全运营工程师

数据团队

负责建立和维护数据安全技术体系,对数据进行分类定级,制定不同类别、不同等级的数据安全防控标准

负责实施数据访问控制措施和加解密流程,降低敏感数据被非法

可试读前30%内容
¥ 9.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# 企业安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Notadmin 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
企业安全建设
kkk
企业安全建设与运营
Notadmin LV.6
微信公众号:信安路漫漫
  • 88 文章数
  • 155 关注者
安卓7以上系统如何用burp抓包
2025-04-15
浅谈SSO认证原理及常见安全问题
2025-03-25
微信小程序测试技巧总结
2025-03-13
文章目录