精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

大型互聯網組織安全產品研發與落地的一些方法與思考

安全
工作幾年的時間里一直在從事技術相關的工作,自己閑暇之余和工作經歷經常會有脈脈上所說的工作如同擰螺絲一樣的工作。

 [[274885]]

一、讀前必

1、寫這篇文章的心理動機

工作幾年的時間里一直在從事技術相關的工作,自己閑暇之余和工作經歷經常會有脈脈上所說的工作如同擰螺絲一樣的工作。從個人角度的很長時間的確給我造成了很大的困擾,畢竟在國內鼓吹35歲技術人員就被淘汰的大氛圍下,我也經常感受到危機感。我經過工作的幾年時間對這個問題形成了一些思考。希望借此文分享給大家。

2、文章討論的適用范圍

技術人員成長從大體方法論而言分兩類:一種是向上走,貼近業務或者架構、一種是往下走深入行業技術極限,開發一個更好的零部件或者工具。本文更多是論述比較高風險安全產品從產生到落地的過程。

3、適合閱讀對象

安全產品經理

安全研發工程師

對產品感興趣的安全工程師

二、組織開展項目研發前的準備工作

確定項目產出程度,即投入產出是否簡單明了,我一般把項目分為復雜項目和簡單項目,以下為個人經驗作為界定,可能有誤

復雜項目的特征:

1.安全產品需要公司多維度人員參與開發,如風控系統可能需要SDK,邏輯引擎,消息中間件平臺,前后端多方面支持,可以拆分成多個微服務。

2.接入面積較廣,可能成為不同業務線的接入。尤其大廠可能有不同的業務場景,都需要接入此系統,如比如直播搜索都需要接入此系統。

3.在生產流程上存在高危風險點,如分布式HIDS,WAF等在生產會侵入生產服務器進程或者流量轉發流程,需要多維度配合。

4.項目的核心功能會超過20個接口以上的前后端耦合。

相對簡單項目的特征:

1.管理流程類項目:項目僅侵入管理流程節點,并不會耦合業務與生產風險。

2.生產無侵入類項目:如日志分析類,蜜罐類相關的項目。

個人經驗:簡單項目可以采用全棧式開發的模式,即1-2個具有安全背景的研發工程師完成相關的工作即可。一旦出現復雜項目的特征,需要慎重考慮是自研還是購買第三方產品,下文的人員配比會詳細的解釋原因。

三、復雜安全項目的全流程閉環

越來越感覺到人的精力十分有限,精細化分工是社會提高生產效率演進的產物,具備科學性,但不是個人視野狹隘或抱怨自己擰螺絲的借口

3.1 復雜項目的全流程閉環

主要針對大型甲方的內部安全產品,乙方同學可以補充,主要區別在后方,不詳細贅述

1.需求收集與運營流程閉環思考:

我們以大家熟悉的WAF來進行舉例,在此階段我們要考慮,我們研發的WAF有多少個業務部門要接入,他們有沒有什么特殊的需求和顧慮要訪談收集。運營流程上我們的WAF有多少種視角(使用角色),如一線RD想要 看什么,規則運營者關注什么,安全部門的Leader想要看什么,公司的CTO想要看什么,他們各自需要什么樣的功能。

2.原型圖制定與敏捷開發規劃:

還以我們的WAF為例,WAF最重要的是Firewall意思即防火墻,所以Web Application Firewall這個名詞的字面意思是首要需要進行開發的,即規則配置,規則運轉,規則下發,攔截模塊。結合上面需求調研的結果是首要優先出具原型圖和prd文檔。所以排期會比較明確。

3.架構模型的閉環:

基于一個WAF,我們做完原型圖與規劃后。需要才真正要站在研發的架構視角看問題。基于運營閉環與原型圖的模板,我們技術怎么選型,拆成多少個大模塊。消息隊列用什么,怎么設計架構能讓產品經理比較輕易的改需求(注意合理的改需求)。

4.多模塊模塊耦合的通信結構制定:

基于一個WAF可能,web配置平臺后端邏輯通過HTTP接口溝通。命中日志與waf數據倉庫通過kafka溝通。配置中心與waf核心模塊可能通過etcd的kv與zk的樹形結構進行同步。那么彼此的接口定義,json字段請務必先約定好。請用文檔說話,不要嘴上說!!!

5.模塊內部的設計模式分析與微服務拆分:

比如一個數據庫讀寫的模塊,以OO的思想。我們可以拆分為業務邏輯層與數據庫原子層。那么數據庫原子層與業務邏輯層是拆分成微服務還是寫成一個模塊,需要調研與分析。不怕大家笑話,我原來寫代碼SQL和業務邏輯寫在一起的,結果改個需求,呵呵大家都懂得,真的有一種SQLboy的無力感。后來我才知道原來錯的不是公司螺絲釘分工模式,錯的是我不會寫代碼。

6.運營流程的閉環并loop 1-5:

平臺做出來是要有人用的,那么勢必會被吐槽。那么需要有人接受吐槽的point,并整理需求,反復loop1-5,當架構設計的越合理,當需求到來時改動的面積會越小。

3.2 自研人員到崗順序:

1.產品與PMO第一到位:

負責產品需求的調研,業務線訪談,需求整理收集。一般安全產品的孵化有兩個動機:

企業出了一些安全case想解決:

這種相對簡單,畢竟公司內部會支持。分辨好項目簡單與復雜程度,上述3.1中的流程進行實施即可。如果項目符合簡單項目的條件,可以適當的壓縮崗位人員角色,即一人多崗。但必要的流程還是需要。復雜項目請嚴格按照3.1的流程進行。

安全技術人員未雨綢繆看到風險覺得企業需要研發這個安全產品:

這種首先要做的是產品經理務必最先到位,去各個業務線進行需求調研。在一個人的安全部時經常我作為技術人員覺得很必要的事情,業務并不覺得,千方百計覺得自己造出了一個超級棒的”輪子”,結果業務不買賬。自己成就感很受挫,當然受挫的不只有成就感,大家懂得。

2.架構師或資深研發工程師的到位:

他們主要的是針對于產品的需求進行技術選型和性能評估。

這里會存在產品與技術最經典的沖突問題,我也經歷過,后來考慮清楚后與產品經理的合作無比愉快,主要問題如下:

產品主要從業務邏輯,流程閉環,功能原型圖角度去思考問題。

技術更多是從可拓展性,業務穩定性,架構解耦,功能實現來思考問題。

這注定是兩種視角如果不讓步和不能切換視角注定是不可調和矛盾。

解決方法一:

產品經理切換視角下沉到技術視角,從技術設計拓展性而言與技術溝通,如話術:目前我們先做HTTP接入,未來可能考慮3種消息隊列的接入方式,kafka,nsq,csv格式,所以請在設計這個模塊的候做好接入冗余設計。并輔以流程圖,原型圖進行講解。

解決方法二:

架構師或者資深研發工程師上升到產品經理視角。反問產品經理,進行業務合理性質疑,如:只做HTTP就夠了么,公司有很多的消息中間件吧,需要兼容么?

3.研發工程師的到位:

這塊比較簡單,但也復雜。請用百分之40的時間寫文檔,對清楚上下游模塊的格式與約定。百分之20的時間思考模塊的設計模式怎樣進行解耦,需求可能有怎樣,百分之30的時間寫代碼,百分之10的時間思考邊界處理是否清晰,單元測試是否完整。

在分布式系統中,邊界問題處理不好會出非常大的問題,這就是為啥研發要專人專崗最合理的原因,比如分布式事務,分布式鎖的場景,以及合理的監控報警,上下游的熔斷機制與過載保護等等等等,身為一個一線的研發工程師,我們最要保證的是自己寫出來的代碼是設計模式優質切可靠的,并且出現問題后風險是可控的。

四、寫在最后

這是我從安全轉型研發后兩年工作經驗中踩到的一些坑,以及逐漸認知到自己的不足的一些過程,文筆倉促,如有不當之處請各位見諒。也歡迎感興趣的朋友們相互交流,達到彼此的共同成長。

因為工作較忙,為保證產品落地的信息嚴禁性,并未在文中寫過多的技術干貨,歡迎私下交流。

 

責任編輯:武曉燕 來源: Freebuf
相關推薦

2014-06-10 11:09:15

互聯網金融

2009-08-27 10:06:15

Scala的構造方法

2018-08-15 09:02:59

產業互聯網工業互聯網物聯網

2022-03-04 09:54:51

互聯網技術

2011-11-17 17:08:58

2024-09-19 10:48:57

2017-08-03 16:37:35

互聯網法院司法

2025-05-15 02:00:00

2015-07-01 13:53:06

致遠協同

2015-04-16 14:03:40

2020-07-14 09:23:49

安全運營甲方乙方

2017-09-01 12:48:34

DevSecOps安全運維

2017-12-21 07:54:07

2021-03-09 10:02:40

996互聯網商業

2014-03-06 10:18:22

架構技術架構

2011-08-19 11:33:32

2023-02-17 12:06:49

互聯網出口網絡

2013-01-28 20:42:56

IPS信息安全產品啟明星辰

2011-05-31 16:26:22

互聯網產品與服務論壇

2011-05-24 10:02:47

點贊
收藏

51CTO技術棧公眾號

视频一区视频二区中文字幕| 欧美黑白配在线| 亚洲三级免费电影| 国产精品国产三级欧美二区| 欧美a∨亚洲欧美亚洲| 经典一区二区| 日韩三级免费观看| 老司机午夜av| 激情av在线| 中文字幕精品一区| 成人在线视频网址| 成人黄色免费网| 亚洲黄色毛片| 精品国偷自产在线视频| 亚洲国产精品自拍视频| 亚洲精品69| 91福利国产精品| 久草视频国产在线| 免费成人黄色| 久久久久综合网| 国产精品一区二区不卡视频| 亚洲无码精品在线观看| 99国产精品私拍| 欧美成aaa人片免费看| 亚洲综合色一区| 波多野结衣一区二区三区免费视频| 欧美亚洲国产一区在线观看网站| 99久久国产综合精品五月天喷水| 黄网站视频在线观看| 久久精品在这里| 精品一区久久| 国产 欧美 自拍| 国产一二三精品| 国产欧美一区二区三区久久人妖 | 欧洲毛片在线视频免费观看| 亚洲国产精品中文| 国产亚洲精品成人a| 国产精品视频首页| 6080yy午夜一二三区久久| 九色91popny| 另类中文字幕国产精品| 欧美性生交大片免费| 欧美精品久久久久久久自慰| 色婷婷av在线| 一区二区三区四区蜜桃| 路边理发店露脸熟妇泻火| 男女啪啪在线观看| 亚洲图片激情小说| 成人毛片100部免费看| www.在线视频| 一区二区三区蜜桃| 人妻无码一区二区三区四区| а√天堂在线官网| 亚洲精品一二三区| 9色porny| 在线看的毛片| 91精品福利视频| 黄色免费网址大全| 欧美激情啪啪| 制服丝袜日韩国产| 熟妇女人妻丰满少妇中文字幕| 国产欧美88| 精品91自产拍在线观看一区| 欧美熟妇精品一区二区蜜桃视频| 久久午夜影院| 亚洲人成电影网站| 日韩av毛片在线观看| 亚欧美无遮挡hd高清在线视频 | 色是在线视频| 欧美日韩国产精品| 在线免费观看视频黄| av在线成人| 亚洲国产精品久久久| 91中文字幕永久在线| 99久久亚洲精品蜜臀| 九九精品视频在线| 亚洲婷婷综合网| 免费不卡在线观看| 99超碰麻豆| 日韩精品视频无播放器在线看| 久久久九九九九| 亚洲欧美日韩国产yyy| 激情成人四房播| 欧美日韩国产精品专区| 国产超碰在线播放| 日韩黄色av| 精品亚洲国产视频| 特一级黄色录像| 国产精品呻吟| 亚洲www永久成人夜色| 欧美性受xxxx狂喷水| 国产视频一区二区三区在线观看| 91手机视频在线| av资源中文在线| 欧美日韩黄色影视| 国产老熟女伦老熟妇露脸| 红桃成人av在线播放| 欧美高清激情视频| 男人天堂视频在线| 成人av在线影院| 亚洲精品二区| 春色校园综合激情亚洲| 欧美日本在线一区| 超碰97人人干| 午夜久久影院| 国产免费成人av| 欧美女优在线| 亚洲一区二区在线免费看| 中文字幕第80页| 奇米777国产一区国产二区| 久久夜色精品国产| 九九热最新视频| 成人18精品视频| 日本久久高清视频| 少妇精品视频一区二区免费看| 精品国产制服丝袜高跟| 美国精品一区二区| 麻豆成人精品| 狠狠色噜噜狠狠色综合久| 久久久久久国产精品免费无遮挡| 色哟哟一区二区三区| 五月天丁香社区| 综合激情网站| 国产精品一区二区久久久| 无码国产伦一区二区三区视频| 1000精品久久久久久久久| 免费裸体美女网站| 西野翔中文久久精品国产| 久久人人97超碰精品888| 国产精品伊人久久| 国产精品全国免费观看高清| 国产成人无码一二三区视频| 久久夜色精品国产噜噜av小说| 欧美精品免费在线| 一级黄色片免费| 国产精品日韩精品欧美在线| 久久精品影视大全| 欧美日韩精品一区二区视频| 日本乱人伦a精品| 国外av在线| 日本精品一区二区三区高清 | 欧美在线播放视频| 五月婷中文字幕| 欧美日韩午夜激情| 国产伦精品一区二区三区妓女| 亚洲成人资源| 国内一区二区三区在线视频| 国产ktv在线视频| 日韩成人激情视频| 最新中文字幕一区| 久久久99久久| 三上悠亚在线一区二区| 久久亚洲在线| 亚洲一区二区三区777| www视频在线看| 精品国产精品一区二区夜夜嗨| www.av视频在线观看| 99精品一区二区| 欧美成人xxxxx| 久久av中文| 国产免费一区视频观看免费| 黄网站app在线观看| 欧美一区二区观看视频| 久久久久久久国产精品毛片| 成人国产精品视频| 日韩人妻精品无码一区二区三区| 精品在线播放| 国产欧美最新羞羞视频在线观看| 国产在线观看免费麻豆| 日韩欧美的一区二区| 亚洲日本韩国在线| 国产嫩草影院久久久久| 日韩av影视大全| 亚洲精品少妇| 色噜噜一区二区| 久久9999免费视频| 51色欧美片视频在线观看| 国产色a在线| 欧美一区二区私人影院日本| 久久精品人妻一区二区三区| 久久女同性恋中文字幕| 亚洲一区二区三区观看| 亚洲三级国产| 一区二区三区四区免费视频| 99精品国产高清一区二区麻豆| 欧美亚洲视频在线看网址| 1024视频在线| 亚洲第一视频网站| 夜夜嗨av禁果av粉嫩avhd| 亚洲国产一二三| youjizz亚洲女人| 丁香一区二区三区| 在线观看的毛片| 亚洲精品影院在线观看| 亚洲一二三区精品| 精品五月天堂| 亚洲自拍偷拍一区| 三级成人黄色影院| 欧美黑人视频一区| 午夜在线播放| 精品小视频在线| 亚洲成人第一区| 欧美情侣在线播放| 中文在线第一页| 一区二区三区欧美久久| 亚洲av毛片基地| av色综合久久天堂av综合| 不卡的在线视频| 久久精品午夜| 久久艹国产精品| 91精品国产91久久久久久黑人| 久久偷看各类wc女厕嘘嘘偷窃 | 亚洲大胆人体在线| 一本大道伊人av久久综合| 欧美日韩另类字幕中文| 农村黄色一级片| 国产精品久久久久一区| 日韩av在线看免费观看| 成人动漫精品一区二区| 久草福利在线观看| 久久精品国产999大香线蕉| 红桃av在线播放| 最新成人av网站| 肉大捧一出免费观看网站在线播放 | 日韩精品一区二区三区蜜臀 | 中文字幕在线视频网站| 欧美夫妻性视频| av网站在线免费看推荐| 日韩亚洲精品电影| 成人在线免费观看| 亚洲少妇中文在线| 清纯唯美亚洲色图| 亚洲美女精品久久| 天堂在线中文| 亚洲毛片在线免费观看| 四虎成人免费在线| 亚洲黄色片网站| 日本免费网站在线观看| 亚洲成色999久久网站| 性生交生活影碟片| 精品日韩欧美在线| 日韩永久免费视频| 亚洲精品v天堂中文字幕| 天堂在线资源库| 亚洲高清色综合| 天堂中文资源在线观看| 亚洲娇小xxxx欧美娇小| 五月婷婷六月丁香综合| 亚洲国产精品中文| 男人天堂资源在线| 在线观看欧美成人| 日本精品在线| 欧美成aaa人片在线观看蜜臀| 50度灰在线| 性欧美xxxx交| 欧美xxx性| 国产精品亚洲自拍| 久久久久亚洲精品中文字幕| 7777精品伊久久久大香线蕉语言| 91麻豆精品国产91久久久久推荐资源| 国产精品二区三区| 三级精品视频| 视频一区二区三| 欧美在线首页| 男人的天堂狠狠干| 日本午夜一本久久久综合| 亚洲精品久久久久久宅男| 国产乱子伦视频一区二区三区 | av av片在线看| 亚洲二区中文字幕| 国产精品秘入口| 欧美成人免费全部| 久久影院午夜精品| 国产精品久久久久久亚洲调教 | 九九热国产在线| 粉嫩av一区二区三区免费野| 欧美另类高清videos的特点| 91.成人天堂一区| 日韩中文字幕影院| 亚洲香蕉伊综合在人在线视看| 黄色在线免费| 欧美一级高清免费| 国产成人久久精品一区二区三区| 国产精华一区| 欧美一站二站| 成人在线播放网址| 视频一区中文字幕国产| 三上悠亚 电影| 国产午夜亚洲精品羞羞网站| 国产精品嫩草影院俄罗斯| 狠狠做深爱婷婷久久综合一区| 一级黄色短视频| 日韩国产中文字幕| 好操啊在线观看免费视频| 欧美亚洲另类在线| 日韩精品视频中文字幕| 日韩视频在线播放| 亚洲精品少妇| 免费观看黄网站| 亚洲国产成人午夜在线一区| 国产一级片免费观看| 欧美日韩一区二区三区免费看| 色综合久久久久久| 日日狠狠久久偷偷四色综合免费| 免费h视频在线观看| 亚洲专区在线视频| 成人一区而且| 欧美s码亚洲码精品m码| 国产精品1区二区.| 日韩精品久久久久久久的张开腿让| 午夜亚洲福利老司机| 99热这里只有精品99| 中文字幕不卡av| 高清av不卡| 精品一区久久久| 伊人激情综合| 麻豆传媒在线看| 亚洲视频在线观看一区| 91精品视频免费在线观看 | 精品亚洲第一| 欧美婷婷在线| 日韩欧美理论片| 综合激情成人伊人| 亚洲中文字幕在线观看| 亚洲一级一级97网| 欧美人体一区二区三区| 激情伦成人综合小说| 在线精品亚洲| 国产欧美视频一区| 一区二区三区在线观看欧美 | 国产视频亚洲精品| 波多野一区二区| 国产亚洲欧美一区二区 | 国产精品久久二区二区| 国产一级片免费在线观看| 亚洲人a成www在线影院| 中文字幕一区久| 日本一区免费在线观看| 久久亚洲图片| 日本少妇高潮喷水xxxxxxx| 黑丝美女久久久| 国产视频在线看| 国产精品久久久久免费a∨大胸| 久久不卡国产精品一区二区| 欧美日韩亚洲一| 国产色产综合产在线视频| 久久久999久久久| 中文字幕视频在线免费欧美日韩综合在线看 | 在线精品一区二区三区| 无码av中文一区二区三区桃花岛| 懂色av成人一区二区三区| 欧美精品videosex性欧美| japanese色系久久精品| 3d动漫一区二区三区| 91亚洲大成网污www| 免费黄色片视频| 中文字幕久久久av一区| **国产精品| 中文字幕人妻熟女人妻洋洋| 成人av电影在线观看| 波多野结衣啪啪| 最近免费中文字幕视频2019| 成人动漫视频在线观看| 国产美女作爱全过程免费视频| 成人精品视频.| 亚洲欧美一二三区| 久久好看免费视频| 综合成人在线| 少妇性饥渴无码a区免费| 欧美韩国日本不卡| 精品国自产在线观看| 97视频免费观看| 日产午夜精品一线二线三线| 香蕉网在线视频| 色综合天天综合狠狠| 欧美性天天影视| 国产厕所精品在线观看| 久久精品人人做人人爽电影蜜月| www.com.av| 亚洲国产精品专区久久| 欧美成人一二区| 国产96在线 | 亚洲| 欧美国产日韩一二三区| www.黄色一片| 国产精品久久久久av| 好吊日精品视频| 女人黄色一级片| 亚洲第一页中文字幕| 久久亚洲人体| 美女福利视频在线| 亚洲欧美一区二区三区极速播放| 香蕉久久国产av一区二区| 国产日韩一区在线| 性欧美长视频| 九九热精彩视频| 日韩亚洲欧美中文高清在线| 婷婷综合成人| 一级全黄裸体片| 欧美日韩一卡二卡三卡| 日韩精品美女|