2026-01-17
Selecting...
Home Page
reload
Search in this channel...
Punch card
Raw Text (irssi format)
Fork on github
switch to admin mode
Jump to...
redirecting...
Log for
網路攻防戰~資安閒聊群組
am 08:29:17
Amos Wu
心中一直有個疑問,
在這看到不斷有漏洞出現,是工程師撰寫過程沒有考量嗎?
am 08:31:02
Bear
1.部份是.大半都會寫會動即可 2.套件安全性造成 3.系統安全性或設定造成.
am 08:31:13
Amos Wu
若是,是否不只專精程式,還要多接觸資安相關課程
am 08:32:55
Bear
是..這就要看個人修為或是公司有沒有再培訓..若公司從沒留意過這樣子的問題..要一個老員工能用新思維去面對可能的資安問題..也蠻難的..
am 08:33:31
Amos Wu
公司的資安長 能起哪些作用?好像也使不上力
am 08:34:02
Amos Wu
導入多種驗證機制?
am 08:34:17
Bear
要看公司是什麼型態吧?
am 08:37:00
Amos Wu
像我,軟體開發公司,其實一直不斷轉發漏洞新聞,發現除了稽核外,沒有人在意
am 08:38:24
Amos Wu
內訓也不斷提醒要多注意,,還是出包
am 08:39:56
Amos Wu
這條路走的很孤單😔
am 08:40:06
Bear
從自己的模塊.自己的小組提升起吧..至少說服你的上級主管..
am 08:40:29
Bear
也或許沒人知道該怎麼做..你就改幾個CODE吧.
am 08:40:46
Bear
再來案例分享..用工具測給大家看.
am 08:43:06
Amos Wu
做了,,嫌囉嗦,哈
am 08:45:40
Bear
那只能充實自己.當主管或換工作了.XD
am 08:46:40
Bear
有些東西在某些公司是"沒"KPI的...主管有時也很無耐..
am 09:25:43
3ecurity
不是在项目上线之前,会做安全测试的吗?
created by
mmis1000
and release under
MIT License
GitHub Repo