新的漏洞攻防研究,研究壹些新的安全漏洞,比如最近struts2的漏洞研究,域名黑客的研究等。,並制定相應的保護方案。
開源/第三方組件漏洞跟蹤,跟蹤公司使用的第三方和開源組件,盡快修復漏洞;僅僅通過技術來推動安全產品的實施是不夠的。有時候,技術需要轉化為安全產品,以減輕人們的工作量。