所以,在一個系統整合端的資安小組,通常會有什麼樣的工作項目呢?
大概列出我們資安小組的工作項目供大家參考 :)
資安管理政策
網路攻擊與系統防護
安全程式撰寫
基礎資安概念
駭客攻防技術教育訓練
Web Application安全
Windows 作業系統安全管理
Unix系統安全管理
Wireless Security
Host Security
安全漏洞剖析
資訊安全內部稽核
密碼設定技巧
郵件社交工程
其他客製課程
滲透測試
弱點掃瞄
緊急應變
程式碼檢測
資安政策規劃
資安SOP撰寫
網頁防火牆(WAF)
程式碼檢測工具(Code Review)
網站弱點掃瞄(Web Scanner)
資料庫稽核防護(DB Real-Time Auditing/Protection)
網路側錄分析儀(Sniffer/Forensic)
次世代防火牆(NGFW)
資料防洩解決方案(DLP)
資安監控與記錄檔分析(SIEM)
APT威脅偵測與預防(APT)
以上來自我們家的資安團隊服務項目 =v=+