通过以主客体的访问为视角,剖析了安全落地的运维工作,清晰的描述了,企业在日常工作中的工作,分工,任务。大致分为三个部分来讲,包括了面向学位管理员的运维安全,和面相专业安全人员的安全运维内容,以及运维工作中相关培训体系,运维人员绩效考核等内容:http://edu.gooann.com/kecheng/detail_833809
有的人认为课程的框架还是比较清晰的,听完有不错的收获;
也有人说:作为非考证的课程,应更注重实战,可通过一个个运维中的安全案例把知识点串起来,这就使课程不但有骨架,也更有血有肉了。以我身边发生的事情为例,几年前有同事违规窃取涉密数据后被发现判刑的,这就说明当时对核心数据的保护上出了问题,特别对内部人员管理上,管理职责上有缺陷;安全控制中也有问题,如账户的准入和授权,数据的输出控制等,发现这些问题后如何解决这些问题等,通过类似的例子串起框架内的知识点,课程就更风趣实用了;
也有人觉得:课程除了讲知识点外,应增加利用这些知识解决问题的思路。

有的人认为课程的框架还是比较清晰的,听完有不错的收获;
也有人说:作为非考证的课程,应更注重实战,可通过一个个运维中的安全案例把知识点串起来,这就使课程不但有骨架,也更有血有肉了。以我身边发生的事情为例,几年前有同事违规窃取涉密数据后被发现判刑的,这就说明当时对核心数据的保护上出了问题,特别对内部人员管理上,管理职责上有缺陷;安全控制中也有问题,如账户的准入和授权,数据的输出控制等,发现这些问题后如何解决这些问题等,通过类似的例子串起框架内的知识点,课程就更风趣实用了;
也有人觉得:课程除了讲知识点外,应增加利用这些知识解决问题的思路。
