“拯救網(wǎng)站運維經(jīng)理趙明”--趙旭點評
原創(chuàng)“標(biāo)本兼治”救趙明 將黑客“拒之門外”(李洋)
評語:文章從風(fēng)險管理的角度看待Web安全問題,立意較高、思路清晰,分析言簡意賅。如果能針對Web應(yīng)用層面的安全風(fēng)險再做深入分析,就更為完善。
分?jǐn)?shù):400分。
#p#
全面防護(hù)網(wǎng)絡(luò)攻擊服務(wù)器負(fù)載及安全解決方案(redking)
評語:方案缺乏對“趙明”網(wǎng)站安全的整體需求分析,更像是產(chǎn)品的堆疊,且Web安全問題考慮較少,僅考慮了網(wǎng)頁篡改問題。新穎之處在于,考慮了Web應(yīng)用交付,即可用性(Availability)問題。
分?jǐn)?shù):100分。
#p#
打造基于APPDRR的動態(tài)安全防御體系(龐曉智)
評語:圍繞APPDRR模型,提供了一個相對完整的方案。網(wǎng)站需結(jié)合實際業(yè)務(wù)情況,考慮方案的可落地性。另外,對產(chǎn)品的介紹可以適當(dāng)壓縮,體現(xiàn)關(guān)鍵價值即可。
分?jǐn)?shù):200分。
#p#
Juniper防火墻加綠盟冰之眼加固網(wǎng)站(魏川)
評語:方案著眼點主要在系統(tǒng)層面,對網(wǎng)站安全問題分析針對性不夠。
分?jǐn)?shù):100分。
#p#
使用ModSecurity保護(hù)Web服務(wù)安全(曹江華)
評語:對開源項目Modsecurity的介紹比較全面。對此感興趣的網(wǎng)管朋友,可以先看看這篇介紹文章。
分?jǐn)?shù):200分。