我试图开始对企业安全环境进行自我研究,但在所有的规范和标准等方面,我总是感到有些迷失。与软件开发不同的是,就目前而言,这确实是一个挑战。OAuth,XACML。有很多东西需要学习;但坦率地说,我不确定从哪里开始,这样我就能理解可能的安全威胁,然后学习这些东西作为答案。
我真的很感激,如果有人能建议任何博客,书籍或任何其他学习资源,以便学习企业安全背景下的理论,这样我就可以以完美的方式掌握基础知识。我想这是大多数人一直在寻找的东西。
谢谢。
P.S:我看到一些评论提到这与这个论坛无关,因为它被理解为某种产品推荐。请注意,我只要求学习资源/在线材料类的东西,而不是具体的考试或资格。这完全不是一个关于bug修复或类似的问题,但肯定是一个与这个上下文相关的问题,即使它代表了一个更高的级别。谢谢!
发布于 2015-04-09 16:10:21
为了开始工作,您可能需要稍微缩小一下范围。
你对安全的哪个方面感兴趣。从标准列表来看,您似乎更感兴趣的是应用程序安全性&尤其是身份验证和授权?
这将是一套容易得多的学习目标,至少一开始是这样的。
此外,您可能需要了解区域和部门在安全需求方面的差异。银行、卫生、美国对欧盟等等。每一个都有重要的区别。
在决定了一种更专注的方法之后,也许你可以更新这个问题,以获得一些更具体的建议?
https://security.stackexchange.com/questions/85604
复制相似问题