T3rry '的多元世界
博客Nuclei 专栏关于

博客

分类

全部文章 (9)
流量安全 (4)
应用漏洞 (3)
系统安全 (1)
合规安全 (1)

博客

  • 筑牢安全防线:如何设计高效的核心系统安全态势监控方案

    筑牢安全防线:如何设计高效的核心系统安全态势监控方案
    安全运营态势感知核心系统监控架构
    2025-08-28
    面向核心系统,提出“采集层-分析引擎层-应用输出层”的三层一体安全态势监控方案,强调秒级实时感知、精准研判与闭环处置,并给出分级部署、灰度测试、跨部门协作与持续优化的落地实践要点。
    阅读更多
    约 18 分钟阅读
  • 从 0 到 1 落地:企业信息安全风险评估与渗透测试实战指南

    从 0 到 1 落地:企业信息安全风险评估与渗透测试实战指南
    SDLC合规安全建设渗透测试风险评估
    2025-08-20
    从目标定义、跨部门协同、风险识别量化、渗透测试到整改闭环,给出可执行流程、工具方法与报告要点,助力企业高效落地信息安全风险评估与渗透测试。
    阅读更多
    约 14 分钟阅读
  • TLS指纹在反爬领域的应用

    TLS指纹在反爬领域的应用
    TLS指纹
    2025-07-20
    理解 JA3/TLS 指纹在反爬中的作用、局限与落地策略(白名单 + 熔断 + 自动更新)。
    阅读更多
    约 10 分钟阅读
  • API 安全之资产管理

    API 安全之资产管理
    安全边界资产管理
    2025-07-18
    在企业安全实践中,我们经常发现引发安全事件的API往往不在SDLC版本范围内。本文分享我们在企业内部开展API资产识别与管理项目的实战经验,包括收集方法、落地过程和实际收益。
    阅读更多
    约 18 分钟阅读
Previous2 of 2
mailMailgithubGitHub
wechatWeChat
微信二维码
扫码添加微信
T3rry
•
© 2026
•
T3rry '的多元世界