我正在与一家初创公司合作,主要从事系统管理工作,并且遇到了一些我不太满意的安全问题。我想判断我的期望是否准确,所以我正在寻找一些洞察力,以了解其他人在这种情况下做了什么,以及出现了哪些风险/问题。特别是,诸如将管理工具置于 vpn 之后、定期安全更新(操作系统和工具)等措施的重要性。
请记住,由于这是一家初创公司,主要目标是尽快推出尽可能多的功能,因此我需要尽可能多的理由来获取安全资源(即停机时间)升级,应用程序安全修复的开发时间)。
背景资料:
- 应用程序是 LAMP 以及自定义的 java 客户端服务器。
- 在接下来的 3 个月中,我预计该网站有大约 1 万名匿名访问者和多达 1000 名经过身份验证的用户。
- 年轻的观众(16-25 岁)肯定会包含高于平均水平的黑帽观众。
提前感谢您的回复,我会欢迎任何相关的建议。