最近几家安全乙方企业来公司做技术交流顺带推销产品,倾听+思考,还是能够悟出一些东西出来。
对于甲方企业,特别指互联网企业。
1.腾讯,百度,阿里,网易等等互联网企业有自己的专业安全团队,一方面紧贴业务,解决业务遇到的安全问题,并跟随着矛盾的不断变化而变化,另外一个方面对内对外的基础安全,攻击,服务器,WEB,应急等等,这点说明在老板的眼里,安全已经有足够的重视,在大的互联网企业里面已近于基础设施。
2.随着安全团队的不断成熟,人力和资源的配备充裕,平台建设中多数会自研或者开源系统,不愿意投入资金到外部应该是一个很小的因素,自研或者开源系统更方便管理和更新,使其对于业务的耦合更好。
这里说的是大企业,老板重视,团队给力,用户放心,可是细心从另外的一个角度来看,并非好事,大的互联网企业给业内带出了一个信号,只有有安全团队就可以保障业务安全,忽略了安全是需要投入的,老板重[......]