在与数百家(也可能早过了千家)甲方企业接触后,我们发现企业的信息安全治理水平,直接取决于安全团队人员的技术专业度,而非运营经验值。所谓的技术,并非指渗透和挖洞的能力,而是指软件开发、IT 架构、网络拓...
全球宕机:CrowdStrike事件始末
引言在网络安全领域,CrowdStrike作为全球领军安全公司之一,提供了先进的终端保护和威胁情报服务。然而,2024年7月的一场全球宕机事件揭示了即便是顶尖网络安全公司也会面临的技术和管理挑战。这场...
8.项目质量管理
项目质量管理包括执行组织确定的质量政策、目标与职责的各过程的活动,从而使项目满足其预定的需求。在项目环境内使用政策和程序,实施组织的质量管理体系;以执行组织的名义,适当支持持续的过程改进活动。关于质量...
以业务为核心的质量保证体系建设实践
信息技术已经深入到人们生产、生活的各个领域,特别是当下已经被广泛应用在电力、交通、能源等这些国家关键基础设施行业,软件产品质量把控的好坏将直接影响到客户生产环境的安全和稳定。任何一个领域的体系建设都需...
工控防火墙测试之性能篇
在上一篇文章《工控防火墙测试之功能篇_Fuzzing测试》中跟大家分享了工控防火墙功能测试的相关知识和方法,作为产品级的质量保证人员,我们不仅要对功能层面进行验证,还要从性能、稳定性和安全性这几个方面...