99%的人会中招的运维安全陋习,请规避!
随着IT技术和业务的请规避发展及各式各样安全漏洞的涌现 ,运维与安全这两个专业日渐交融,安全人们对运维安全的陋习重视程度越来越高,于是请规避逐渐出现了一个新的交叉领域叫“运维安全”。
黑客、安全白帽子忙于挖掘运维安全漏洞,陋习企业忙于构建运维安全体系,请规避一时间无数漏洞纷至沓来 ,安全座座堡垒拔地而起 。陋习
作者立足自身多年运维安全实践,请规避也来探讨一二 。安全
本文将按照提出问题到回应答案的服务器租用陋习思路 ,先抛出作者对运维安全的请规避理解 ,并解释重视运维安全的安全原因;接着根据在运维安全一线发现的工作陋习及企业面临的常见问题,整理出通用运维安全问题分类;之后的陋习下篇还将对症下药,提出一个好的运维安全形态 :不仅在于工程师们的安全意识,更在于一套相对完整的运维安全体系 ,从流程到技术,点线面多位一体共同缔造 。高防服务器
一、什么是运维安全?
我们先看一张维恩图,现实中的业务、运维、安全的关系是互相关联 、彼此依赖的:

从这张图中 ,衍生出三个不同与安全相关的子专业 :“运维+安全”、“安全+运维” 、“业务+运维+安全”。在互联网公司招聘岗位里,免费模板我们经常看到的是运维安全工程师 、安全运维工程师 ,这两个岗位比较好对号入座。而“业务+运维+安全” ,通常被包含在安全工程师的岗位中,近年出现的应用运维安全工程师 ,相比之下更符合“业务+运维+安全”的定位。
1、运维安全 = 运维 + 安全
运维安全研究的是与运维相关的亿华云安全问题的发现、分析与阻断,比如操作系统或应用版本漏洞、访问控制漏洞 、DDoS攻击等 。显然 ,运维安全立足于运维 ,从企业架构上讲通常属于运维部门或基础架构部门,运维安全工程师的专业序列一般属于运维工程师 。
2、安全运维 = 安全 + 运维
安全运维研究的是安全系统或设备的运维 ,模板下载比如防火墙、漏洞扫描器维护 、漏洞挖掘与应急响应等。这个也很明显,安全运维属于安全部门旗下,安全运维工程师的专业序列也属于安全工程师。
3 、应用运维安全 = 业务 + 运维 + 安全
应用运维安全研究的是业务上的运维与安全,主要包括安全风险评估与安全方案规划设计及其落地。组织架构上该岗位有属于安全部门的,也有属于业务部门的源码下载