漏網之魚 VS 建設 + 運營
不同于小公司,一些大公司,特別是互聯網公司,安全發展已經逐漸的從“救火”進入到“建設”的階段。
從甲方的角度而言,這個過程是艱辛的,長久的。
在企業進入安全“建設”的階段時,運維安全漏洞會呈指數級下降,一些常見和普通的問題不再出現。
這個時候,對抗點會集中在一些比較邊緣的點。包括不常見的服務端口,依賴第三方服務的問題,又或者是一些合作方服務器安全漏洞等情況。
運維是指互聯網運維
運維,這里指互聯網運維,通常屬于技術部門,與研發、測試、系統管理同為互聯網產品技術支撐的4大部門,這個劃分在國內和國外以及大小公司間都會多少有一些不同。
一個互聯網產品的生成一般經歷的過程是:項目立項、需求分析、研發部門開發、測試部門測試、運維部門部署發布以及長期的運行維護。
運維,本質上是對網絡、服務器、服務的生命周期各個階段的運營與維護,在成本、穩定性、效率上達成一致可接受的狀態。