這是很少有產(chǎn)品經(jīng)理知道的技能!
在功能上的安全是產(chǎn)品經(jīng)理接觸較多的,比如我們做的審核功能、內(nèi)容過(guò)濾功能,相信很少有產(chǎn)品經(jīng)理了解這部分內(nèi)容,歡迎收藏。

2.產(chǎn)品經(jīng)理應(yīng)該知道的版本環(huán)境
我們?cè)诠纠镏辽贂?huì)有開(kāi)發(fā)環(huán)境、測(cè)試環(huán)境和生產(chǎn)環(huán)境,其他環(huán)境根據(jù)用戶量區(qū)別、公司要求來(lái)做區(qū)分。比如對(duì)于探探這類(lèi)產(chǎn)品至少有上面5個(gè)環(huán)境。下面對(duì)每個(gè)環(huán)節(jié)做了講解
1.開(kāi)發(fā)環(huán)境
2.測(cè)試環(huán)境
3.回歸環(huán)境
4.預(yù)發(fā)布環(huán)境
5.生產(chǎn)環(huán)境
3.產(chǎn)品經(jīng)理應(yīng)該知道的安全分類(lèi)

▲??系統(tǒng)安全掃描?
漏洞的等級(jí)是根據(jù)CVSS規(guī)則,CVSS是用于評(píng)估漏洞的嚴(yán)重性,而不是對(duì)風(fēng)險(xiǎn)的評(píng)估。風(fēng)險(xiǎn)評(píng)分是需要每個(gè)企業(yè)根據(jù)企業(yè)特性的風(fēng)險(xiǎn)要素,進(jìn)行識(shí)別后再進(jìn)行風(fēng)險(xiǎn)判別。
CVSS通用漏洞評(píng)分系統(tǒng),英文對(duì)應(yīng)Common Vulnerability Scoring System。CVSS旨在評(píng)估安全漏洞的嚴(yán)重性,是全球各組織使用的公開(kāi)標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)由FIRST制定,并由其組織團(tuán)隊(duì)SIG(The CVSS Special Interest Group)改進(jìn)和推廣。


最后要說(shuō)明,很多公司因?yàn)樯虡I(yè)化主導(dǎo),所以安全都幾乎沒(méi)有投入資源,除了最基本的賬戶和密碼有相關(guān)人員知曉。
比如我們偶爾會(huì)方便記憶,用非常滑稽的弱口令,比如最近烏克蘭國(guó)防部系統(tǒng)賬號(hào)密碼曝光,竟然是admin和123456

