Redian新闻
>
有没有一回家,发现狗爹猫妈去世的?
avatar
有没有一回家,发现狗爹猫妈去世的?# pets - 心有所宠
c*w
1
team match到了software engineer at security team, 但是对这一块不是很了解,有
知道的筒子能说说吗?非常感谢!
avatar
n*6
2
有谁收到PRG加副卡链接的邮件吗?过期日是12月2日。
希望能私信下链接,有打赏。(链接可从邮件中copy)
avatar
S*g
4
avatar
c*e
5
Security好啊,现在已经是热门中的热门,供需完全不平衡,以后只会更热
这世界那么多IT系统,cloud服务,生活的方方面面都涉及到了,里面不知道隐藏了多
少安全问题
黑客现在是没有大规模开始攻击,一旦搞起来,大家估计都要哭了
avatar
w*m
6
这个链接通用吗?楼主求到了请私信一下,谢谢。

【在 n********6 的大作中提到】
: 有谁收到PRG加副卡链接的邮件吗?过期日是12月2日。
: 希望能私信下链接,有打赏。(链接可从邮件中copy)

avatar
n*3
8
有病
avatar
t*i
9
还是要看具体情况具体分析吧。大IT公司是啥?
avatar
n*7
10
Yaowalak Pratumyot 也太吓人了吧
男的女的
avatar
Y*2
11
Sb

【在 S*********g 的大作中提到】

avatar
c*w
12
team match到了software engineer at security team, 但是对这一块不是很了解,有
知道的筒子能说说吗?非常感谢!
avatar
l*t
13
这脸是乱贴小广告被城管打的么
avatar
b*u
14
傻逼

【在 S*********g 的大作中提到】

avatar
c*e
15
Security好啊,现在已经是热门中的热门,供需完全不平衡,以后只会更热
这世界那么多IT系统,cloud服务,生活的方方面面都涉及到了,里面不知道隐藏了多
少安全问题
黑客现在是没有大规模开始攻击,一旦搞起来,大家估计都要哭了
avatar
t*i
16
还是要看具体情况具体分析吧。大IT公司是啥?
avatar
a*u
17
想入这个门,有一些加密解密的知识背景及项目经验。
不知道还要补哪些?

【在 c*******e 的大作中提到】
: Security好啊,现在已经是热门中的热门,供需完全不平衡,以后只会更热
: 这世界那么多IT系统,cloud服务,生活的方方面面都涉及到了,里面不知道隐藏了多
: 少安全问题
: 黑客现在是没有大规模开始攻击,一旦搞起来,大家估计都要哭了

avatar
p*g
18
同问,这个公司怎么做内部review?连续300天没被入侵就发奖金?部门一般占公司多
大比例?通常是招不到人?

【在 c*******e 的大作中提到】
: Security好啊,现在已经是热门中的热门,供需完全不平衡,以后只会更热
: 这世界那么多IT系统,cloud服务,生活的方方面面都涉及到了,里面不知道隐藏了多
: 少安全问题
: 黑客现在是没有大规模开始攻击,一旦搞起来,大家估计都要哭了

avatar
n*r
19
我试着回答一些,期望能抛砖引玉
比较高级一些的技术目前有
Identity Management(IdM)
Identity Federation
Identity and Access Management (IAM)
Single Sign On(SSO)/Single Log Out(SLO)
Mutli-Factor Authentication (MFA)
SAML/OAuth/OpenID/Secure Token-STS
基础一些的知识有
Authentication/Authorization/Entitlement/Encryption/Decryption
Message Integrity
Non-Repudication
Message Digest
Digital Certificate
Digital Signature
SSL/TLS
PKI
avatar
i*h
20
同问
avatar
n*r
22
目前市场需求还不错,将来这种需求会更多,主要因为对于隐私,信息安全,防范互联
网诈骗的法规会趋于更严。公司出于保护商业机密、商业资讯,以及提高密码管理的效
率,也会有更多的安全需求。
但安全管理与开发相对独立与专业,不仅进入的门槛很高,出去转其他商用、应用软件
开发也比较困难。
另外,因为安全管理的敏感性,有的公司或机构会要求公民,绿卡,甚至要求Security
Clearance.
avatar
x*n
23
没和他们组里的人聊过?关键是进去做什么项目
avatar
n*r
24
我试着回答一些,期望能抛砖引玉
比较高级一些的技术目前有
Identity Management(IdM)
Identity Federation
Identity and Access Management (IAM)
Single Sign On(SSO)/Single Log Out(SLO)
Mutli-Factor Authentication (MFA)
SAML/OAuth/OpenID/Secure Token-STS
基础一些的知识有
Authentication/Authorization/Entitlement/Encryption/Decryption
Message Integrity
Non-Repudication
Message Digest
Digital Certificate
Digital Signature
SSL/TLS
PKI

【在 a****u 的大作中提到】
: 想入这个门,有一些加密解密的知识背景及项目经验。
: 不知道还要补哪些?

avatar
i*h
25
这样说其实就是双刃剑啊,专于这块的话做好了发展好,但是如果想转到其他的就很受
限制。

Security

【在 n********r 的大作中提到】
: 目前市场需求还不错,将来这种需求会更多,主要因为对于隐私,信息安全,防范互联
: 网诈骗的法规会趋于更严。公司出于保护商业机密、商业资讯,以及提高密码管理的效
: 率,也会有更多的安全需求。
: 但安全管理与开发相对独立与专业,不仅进入的门槛很高,出去转其他商用、应用软件
: 开发也比较困难。
: 另外,因为安全管理的敏感性,有的公司或机构会要求公民,绿卡,甚至要求Security
: Clearance.

avatar
n*r
26
正是如此。另外还有讲的是,有些公司或机构会因为政治正确也会对中国人有所限制。唉

【在 i*****h 的大作中提到】
: 这样说其实就是双刃剑啊,专于这块的话做好了发展好,但是如果想转到其他的就很受
: 限制。
:
: Security

avatar
a*u
27
谢谢,先去消化一下。
我是想攻开发侧的security.代码缺陷方面有什么工具或者理论方法?

【在 n********r 的大作中提到】
: 我试着回答一些,期望能抛砖引玉
: 比较高级一些的技术目前有
: Identity Management(IdM)
: Identity Federation
: Identity and Access Management (IAM)
: Single Sign On(SSO)/Single Log Out(SLO)
: Mutli-Factor Authentication (MFA)
: SAML/OAuth/OpenID/Secure Token-STS
: 基础一些的知识有
: Authentication/Authorization/Entitlement/Encryption/Decryption

avatar
v*d
28
program analysis (static analysis, fuzzing) 和 automated testing

【在 a****u 的大作中提到】
: 谢谢,先去消化一下。
: 我是想攻开发侧的security.代码缺陷方面有什么工具或者理论方法?

avatar
a*u
29
谢谢,用过一阵coverity。行业原因也用过很多MISRA工具。
这些工具基本都是白盒。是否有一些缺陷扫描的黑盒工具?

【在 v******d 的大作中提到】
: program analysis (static analysis, fuzzing) 和 automated testing
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。