四线城市100多人的集成公司,领导让我组建个团队,计划把安服做起来,让写个今年一年的计划,第一年不需要挣钱,先免费给人做,内容包括从什么业务入手,需要什么设备,需要多少人员,具备什么样的能力。这怎么写啊?谁有经验分享一下,有现成的例子可以参考的更好,谢谢大佬们了,谢谢
我觉得需要结合领导能承受今年烧多少钱来考虑,第一年不打算赚钱的话那么烧钱的主要就是人员工资,其他的设备之类的如果公司有自研最好,可以给客户推设备比如漏扫。如果公司没有自研那么就是买一些基础功能漏扫,做一些漏洞扫描,基线扫描,比如绿盟,有路子的话买着很便宜很便宜。安服项目很杂,但是大概可以概况为,渗透测试,应急响应。那么需要的人员就可以划分为渗透和应急,渗透需要具备(常规web渗透测试、安卓和ios渗透、内网渗透能力、代码审计能力)再加上应急人员去做应急响应(基本上就是一些反汇编,学校里面CTF pwd选手出来就够用了)基本上很多还是经验问题。这样的话不到10个人其实就够了,人员配置不用都是大佬,一两个技术好的,三四个中流砥柱,再带俩实习生就OK了。 还有就是项目这块其实主要就是渗透测试、应急响应。然后就是一些攻防演练、风险评估、HW此类的 其实都可以归纳为渗透这块了。回到最开始,项目类型和项目取决于公司商务关系和技术负责人,项目完成度取决于人员能力,而人员能力取决于工资待遇。
肯定得结合自家产品来写啊,看你家产品是啥,目标客户是啥,和哪些甲方有关系,确定好要干活的大概方向,是自家产品运维还是啥?然后再针对性招人啊
基于开源搞一个自己设备 然后买设备送服务
没有自己设备 那只能是维护其他家产品?这样安服有啥用
还得是有自家产品才行 然后配合产品一起走
lucky
主要是产品赚钱。安服也不咋赚钱。安服不亏钱就好的了。