一、目录介绍
QCon全球软件开发大会——软件正在改变世界!
一、我的安全世界观
>安全防御比黑客攻击更困难
>安全是业务发展到一定阶段的刚需
>安全需要自上而下的重视
二、企业安全体系的建设思路
>事件驱动
>抓大放小,解决主要矛盾
>安全部门的自身定位
三、腾讯应用运维安全体系分享
>总办
>关于安全平台部
>腾讯安全中心的几个发阶段
>TSDL思想
>应用运维安全团队架构
>网络层威胁场景
>网络安全平台:DDoS检测与防护
>网络安全平台:DNS解析监测
>主机层威胁场景
>主机安全平台:运维安全整体架构
>主机安全平台:安全Agent
>应用安全威胁场景
>应用安全平台:Web/Server漏洞检测
>应用安全平台:客户端漏洞审计
>应用安全平台:WAF
>应急响应:struts2 0day漏洞响应的案例
>应急响应:漏洞奖励计划
四、挑战&未来的想法
>分享:技术分享、安全服务
>国际化:随业务国际化的安全国际化
>联盟:企业安全联盟
五、Q&A