会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
lcamry
#微信公众号:埋头干安全(关注不迷路) #github:https://github.com/lcamry
#web安全/逆向/安全产品研发(ID/PS,态势感知,APT,ransomware)
首页
新随笔
联系
管理
2020年9月1日
甲方安全建设:业务方日志里打印敏感信息该怎么办
摘要: 群友晚上在群里抛了一个问题: 对于业务方应用日志里打印用户敏感信息比如身份证密码银行卡这些,安全人员该怎么擦屁股? 写一段,顺便更新一下。 在日志中,身份证、银行卡、手机号属于强特征的,密码属于弱特征的。所以应该分开来对待。 1、首先要有制度。保障事情能够顺利推进,出事之后有法可依。其中身份证、银行
阅读全文
posted @ 2020-09-01 22:37 lcamry
阅读(1347)
评论(0)
推荐(0)
编辑