【安全运营】第6年实践总结

news/2025/1/12 23:31:09/文章来源:https://www.cnblogs.com/o-O-oO/p/18667611

一、安全运营全景图

安全运营全景图调整的原因:一是公司在文化、部门、人员方面调整,导致有些部分不再适用;二是2024年针对安全运营规划开会讨论过多次,部分逻辑和内容有变化;三是安全运营工作范围有变化,需要进行合并、增加;四是经过2024年的实践,个人的观点有变化,需要更新。
调整后的安全运营全景图如:

整体的逻辑请参考上一篇文章《【极思】五年安全运营实践总结与未来思考》。

本文详细介绍各个模块和调整的原因。改名安全运营全景图的原因,是希望可以通过一张图讲明白安全运营工作,让CIO、业务、研发、运维、分支等核心客户更方便、更容易的理解安全运营工作。而不是像传统的方式一样,安全规划一份、风险评估一份、运营逻辑一份、技术架构一份,如果只是讲安全运营逻辑,使用IPDRRVL即可。

1、安全管理

安全负责人必修,目的是向CISO讲清楚安全运营工作的逻辑和核心模块。此部分更新较大,也是2024年个人成长较大的部分。

此模块的主要作用是承上启下,将需求方的需求(具体见图)翻译成CIO能轻易理解的方案。要注意的是CIO极少有安全出身,这个部分非常重要。需求子块,通过每年更新安全规划的方式,收集各个需求方的需求,优先级从上左到右,从上到下排列。规划子块,优先顺序同上,运营逻辑部分非常重要,要环环相扣,不是安全出身的领导主要看逻辑。策略子块,安全规范是安全运营执法依据公司越大越重要;例外管理,安全策略效果好的必要手段,管不好例外策略执行不可能到位;新工作自己先做,形成SOP,是自动化的基础,也是将工作交于他人执行的基础。执行子块,任务层层分解,建议使用飞书表格、任务、日程管理。评价子块,度量是眼睛,考核是驱动力,汇报是信息同步。

2、安全场景

运营负责人必修课,目的是向CISO、安全负责人讲清楚面临的主要问题,也是安全运营工作核心需求源。此部分更新较大,触发改动的原因是领导让我们整理应急预案,其实我们内部的运营流程很完善,思考两者区别后发现,CIO并不关心详细的运营流程,关心的是较大的安全风险场景有没有预案。

合规子块,分享个技巧,将各种法律法规文件收集起来,使用AI+RAG形成知识库,很好用。攻击子块,调整逻辑是只将需求方关注的高风险场景放进来,抓大放小是必修课。演练子块,没有前两个子块重要,但占用时间和精力非常多,有必要放进来。

3、安全能力

运营负责人必修课,目的是向CISO、安全负责人讲清楚如何做、做什么,是安全运营工作开发的核心逻辑。基于2024年的实践经验改动较大,触发点是内部攻防对抗实战演练、行业安全演练、领导说的多演多练。

识别子块,需求管理是指安全运营工作内容每月评估增删;要持续跟进学习新风险,否则很可能被攻击了才知道,会非常的被动;漏洞情报非常重要,这是黑客知而我不知的漏洞类型,我知黑客不知的漏洞优先级可以降低。防护子块,出网阻断很好用,DNS阻断很好用。监测子块,略。响应子块,实战能力非常重要,每年两次演练的核心目的之一是响应能力,不要小看向及时汇报的影响。恢复子块,很重要只能多演练来提升。溯源子块,略。通用能力子块:策略管理、应急预案、流程指引是管理;漏洞管理主要是隐患清理;告警运营、安全事件是入侵响应;有效验证、安全运营保障安全能力稳定输出;自动化、智能化全局赋能;攻防对抗、复盘改进是持续提升。

4、安全工具

运营负责人必修课,这是等于军事布防图,目的是让自己心明眼亮。需要清楚有哪些系统或工具,哪些系统或工具的特长是什么,系统或工具所在位置,是否解决所在位置的问题,还有哪些位置没有防御。

研发子块,空间原因,还有开源软件、开源组件、供应商管理、合同要求等措施没有写。办公子块,终端上杀毒、EDR、DLP必要;网络上准入、访问控制、NDR必要;邮件上安全网关、DLP必要。生产子块,主机上容器安全、HIDS、防病毒必要;网络访问控制、NDR、漏洞扫描必要;数据安全上API安全网关、数字水印必要。公网子块,WAF、资产监测、API安全必要。通用子块,资产管理、漏洞管理、告警管理、事件管理、自动化、有效性验证、安全例外管理必要。

5、信息资产

运营负责人必修课,这个不用解释。

二、安全运营未来展望

主要观点没有很大变化,详细可以参考《【极思】五年安全运营实践总结与未来思考》,补充内容如下。

最初看到LLM时,我觉得安全运营智能化有戏了。随着LLM应用和技术爆发式发展,现在我相信LLM+RAG等技术,可以解决自动化中的痛苦,决策的问题。2024年我们在安全运营场景下,收集了20个AI应用需求,有10个完成,近期分享出来。

AI有它的强项,也有它的局限性。上次在行业里交流时,AI存在的几个问题,一是开源模型已经非常强大已经解决了建设的问题,二是LLM能力成长极快不再需要高成本的硬件支撑,三是通过微调和RAG可以解决一本正经的胡说问题,四是LLM写代码能力成长极快相信能解决基于安全运营场景二开的问题。未来是智能安全运营的时代!

原创 刘亦翔 Sven 极思

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/868410.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何使用 Logstash 8 连接 Easysearch

背景 很多小伙伴都在使用 Logstash ,随着各家安全扫描、安全策略的加固,不少小伙伴已经开始使用 Logstash 8 了。在使用 Logstash 8 连接 Easysearch 的时候可能会遇到问题,比如下图。提示连接的不是兼容版本的 Elasticsearch 。 解决方法有两种 两种方法对 Logstash 和 Log…

【Raspberry PI】Raspberry PiSP摄像头前端(rpl-cfe)

1.PiSP相机前端 PiSP 摄像头前端 (CFE) 是一个将 CSI-2 接收器与 一个简单的 ISP,称为前端 (FE)。 CFE 有四个 DMA 引擎,可以从四个单独的流写入帧 从 CSI-2 接收到内存。也可以路由其中一个流 直接给 FE 做最少的图片处理,写两个版本 (例如,未缩放和缩小版本)将接收…

一文看懂“高大上”的边缘计算!!

一、边缘计算(Edge Computing) 边缘计算是一种分布式计算架构,其核心思想是将计算、存储和数据处理任务从云端推到靠近数据源的设备或网络边缘。通过这种方式,数据可以在本地(离数据源更近的地方)进行处理,从而减少延迟、减轻带宽负担、提高处理效率,并降低对远程数据中…

使用 CompletableFuture 实现异步编程

使用 CompletableFuture 实现异步编程 在现代 Java 开发中,异步编程是一项重要使用 CompletableFuture 实现异步编程 在现代 Java 开发中,异步编程是一项重要技能。而 CompletableFuture 是从 Java 8 开始提供的一个功能强大的工具,用于简化异步任务的编写和组合。本文将详细…

PCIe总线-存储器域和PCIe总线域访问流程分析(二)

1.概述 PCIe总线的最大特点是像CPU访问DDR一样,可以直接使用地址访问PCIe设备(桥),但不同的是DDR和CPU同属于存储器域,而CPU和PCIe设备属于两个不同的域,PCIe设备(桥)的地址空间属于PCIe总线域。存储器域访问PCIe总线域或者PCIe总线域访问存储器域,需要经过一系列的转…

在Windows上调试iOS Safari中的H5页面

本次开发的web页面需要适配移动端,第一个版本在发布到线上,发现ios设备一直打不开网页,无论是自带的safari浏览器还是其他浏览器,页面经常出现“***页面重复出现错误”,但是在本地以及使用PC浏览器模拟都没有复现该问题。为了进行线上的调试查询了一下如何在windows上调试…

大模型AI应用场景及产品汇总(持续更新)

一、文生图 1. Napkin AINapkin AI 可以基于输入的文本生成各种图示,例如流程图、逻辑关系图等等。https://app.napkin.ai/

大模型AI应用场景汇总(持续更新)

一、文生图 1. Napkin AINapkin AI 可以基于输入的文本生成各种图示,例如流程图、逻辑关系图等等。https://app.napkin.ai/

G1原理—5.G1垃圾回收过程之Mixed GC

大纲 1.Mixed GC混合回收是什么 2.YGC可作为Mixed GC的初始标记阶段 3.Mixed GC并发标记算法详解(一) 4.Mixed GC并发标记算法详解(二) 5.Mixed GC并发标记算法详解(三) 6.并发标记的三色标记法 7.三色标记法如何解决错标漏标问题 8.SATB如何解决错标漏标问题 9.重新梳理Mixed …

AlexNet文献阅读与代码实现

目录AlexNet文献阅读与代码实现文献内容介绍代码实现内容总结 AlexNet文献阅读与代码实现前言:笔者目前研一,刚开始入门深度学习,所以想记录一下自己学习的过程,接下来的时间里,我会定期阅读深度学习领域的经典文献,并尝试用代码实现它们,也欢迎大家积极评论。注:博客本…

c语言的基本类型及输入输出占位符

基本类型 c语言的基本类型:int 【long、short、unsigned、signed(c90)】、char、float、double、_Bool【布尔值】、_complex、_Imaginary【复数和虚数】 输入输出 printf标志字符标志 含义- 转换的结果在字段内左对齐+ 有符号的转换结果总是以+或者-开始空格 如果有符号转换的…

LeetCode:65.有效数字

LeetCode:65.有效数字解题步骤构建一个表示状态的图。遍历字符串,并沿着图走,如果到了某个节点无路可走就返false。遍历结束,如走到3/5/6,就返回true,否则返回false。 extend 2 8 10 16进制 /*** 检查一个字符串是否可以表示为一个有效的数字* @param {string} s - 待检查的…