企业安全建设中用到的开源or“免费”的工具

× 文章目录
  1. 1. 漏扫
  2. 2. 漏洞管理
  3. 3. 项管
  4. 4. src平台
  5. 5. 资产管理/自动化运维
  6. 6. soc/siem
  7. 7. 入侵检测/安全监控/流量回溯
  8. 8. web应用安全
  9. 9. 终端安全集中管理
  10. 10. 堡垒机
  11. 11. 代码质量管理/代码审计
  12. 12. web日志审计
  13. 13. 日志分析系统
  14. 14. 上网行为管理/准入/统一认证
  15. 15. 数据防泄漏
  16. 16. 基线检查/加固
  17. 17. github泄露扫描
  18. 18. 目录索引系统/个人网盘/文件共享
  19. 19. 蜜罐
  20. 20. 钓鱼
  21. 21. API网关
  22. 22. 风控系统
  23. 23. 安全开发
  24. 24. 数据库安全
  25. 25. 其他

跳到甲方工作也差不多两年了,参与部分企业安全建设工作,主要工作还是渗透和开源平台的建设和维护使用

在这种“甲方”的工作体会就是

  1. 公司不是很重视安全这块,网络安全法出台,明确要求企业要做等保测评,招个人做吧

  2. 没有资源,要钱没有,要人没有,好在研发的小伙伴和运维小伙伴比较支持工作

两年里,搭建了很多开源的系统,在这里分类了一下, 如果有更好的 欢迎推荐

安装和使用可以去看官方文档

有基础的python和php知识,进行简单二次开发,还有就是调试软件,开源的很多莫名其妙的bug

研发能力强的团队,可以深入甲方企业安全,贴近业务,定制化去开发

漏扫

代码质量管理/代码审计

风控系统

安全开发

数据库安全

其他