Tags
安全运营
安全测试
漏洞管理
发布时间
Jun 26, 2025
摘要
通常应用安全团队和安全运营团队是分开的每个团队都会涉及到漏洞管理所以常态下两个团队都会做漏洞运营但是内容有所差异 1应用安全负责业务系统上线前的安全测试各种安全测试方法产生的漏洞需要在上线前推动修复系统上线后产生的漏洞如漏洞预警SRC众测等也需要推动业务方修复此外还需要进行运营复盘向左反馈即根据上线后的漏洞去分析和完善安全测试体系 2安全运营负责资产主机容器等方面的漏洞通常会做常态化漏洞扫描漏洞预警等需要把找到的漏洞推送给资产负责人并推动其修复也需要根据SRC红蓝对抗等发现的安全事件进行复盘分析提升安全防护和运营体系 两个团队会有交互之处如漏洞预警SRC运营等需要相互配合与协作至于这些事情是哪
来源
我的安全视界观