如何识别黑灰产?如果在面对不断有新活动、新玩法、日日促销的电商复杂场景下,能否快速保障系统安全、业务安全,打击黑、灰产?在这里,我将为你一一揭秘唯品会安全团队在这年所做出的努力。唯品会安全经理方斌即将在 QCon 全球软件开发大会(上海站)2019分享《电商复杂场景下的黑灰产对抗实践》
多变的电商业务场景下的黑灰产对抗特别有意思,本议题主要介绍:
唯品会独特的业务模式下的安全问题;
“黑色星期五”的缘由;
黑灰产的多样性。
听众收益
机器学习加专家库规则深度分析异常流量;
认识唯品会特有的业务安全问题;
小团队打造独特的风控模型。
嘉宾介绍
方斌,唯品会安全经理,应用安全和监控响应负责人。2014 年加入唯品会,一直负责产品安全相关工作。经历了唯品会安全团队五年多以来的成长历程,参与并负责唯品会历年以来的多起促销活动的安全工作。关注产品安全、关注移动安全,从多维度打击黑灰产业链。
更多互联网企业的安全揭秘的相关分享请访问 QCon 上海 2019 官网。
更多内容推荐
开篇词 | 互联网时代,人人肩负容量保障的职责
帮助构建对于容量保障的全局视角,使你不仅知道容量保障该怎么做,还能深入理解为什么要这样做。
2021-05-12
设计模式 - 值类型与引用类型、深拷贝与浅拷贝、原型模式详解
一. 值类型和引用类型 1. 前言 (1). 分类 值类型包括:布尔类型、浮点类型(float、double、decimal、byte)、字符类型(char)、整型(int、long、short等)、枚举(entum)、结构体(struct)。 引用类型:数组、字符串(string)、类、接口、委托(delegate)。
2023-02-11
开源仓库贡献 —— 提交 PR
记录下第一个 pull request 被 merge 的过程
2022-07-13
开篇词|如何设计一个高并发、高可用的秒杀系统?
欢迎和我一起从零打造秒杀系统!
2021-09-22
全链路压测:系统整体容量保障的“核武器”(下)
压测模型构建和压测流量构造怎么做?看这篇就够了
2021-05-24
vivo 容器集群监控系统架构与实践
文介绍了vivo容器团队根据自身生产环境特点,利用云原生监控生态来构建容器集群监控架构的设计思路和方法,同时分享了实践过程中遇到的困难挑战和应对策略。
2022-06-20
pyside6 qml 支持更新液位的伪 3D 圆柱
利用Shape来绘制,以前基于Canvas实现过类似的控件,但是Canvas要requestPaint触发液面的更新,而且有重影,性能也不如Shapes。
2022-11-05
双周行业热点评论|字节去肥增瘦,抖音爱奇艺联姻,每日优鲜破产
第一次的行业热点追踪活动到这里就结束了,和问题的答案相比,我更希望你能看到问题的分析思路是什么样的。
2022-08-22
容量保障组织建设:容量保障需要什么样的团队?
容量保障需要什么样的团队,该如何运营呢?
2021-06-11
云中白鹤——AWS 云中的身份管理与访问控制之身份策略
2022-08-24
Vue3 中常用的 Composition(组合)API- 自定义 hook 函数
hook(钩住)本质上是一个函数,把setup函数中使用的Composition API进行封装成自定义的公共逻辑,如果其他组件想要使用这个逻辑直接引入hook即可,类似vue2中的mixin(混入)
2023-06-25
如何参与开源项目 - 细说 GitHub 上的 PR 全过程
今天我准备和你详细介绍如何开始参与开源项目,帮助你在 GitHub 上完成第一个 PR 的合入。 当然,除了正常的 PR 合入流程之外,我还准备详细介绍一下如果一个 PR 提交后遇到了冲突、需要追加 commits、需要合并 commits 等等相对复杂问题该如何解决。
2022-07-07
“金税四期”背景下企业税务风险管控有哪些具体措施?
“金税四期”目前已实行两年,税务机关对企业的税务监管也更加严格,倒逼企业提升自身的税务管理水平,随着税务风险的提高,企业自身的经济压力也加大,不利于企业的发展,因此,企业需要采取一定措施进行应对。用友BIP税务云有四大措施助力企业税务风险管理
2023-08-01
Gitlab-ci 替代 webhook 触发 Jenkins job
本文根据网易云信的落地实践,详细介绍了如何借助 Gitlab-ci 替代 webhook 触发 Jenkins job。
2022-03-11
Future & CompletionService
创建线程的方式一般有如下 4 种:继承 Thread 类,实现 Runable 接口,实现 Callable 接口,利用线程池
2022-06-27
攻防演练中的防守基石——全方位监控
任何攻击都会留下痕迹。攻击队会尽量隐藏痕迹,防止被发现;而防守者与之相对,需要尽早发现攻击痕迹,并通过分析攻击痕迹调整防守策略、溯源攻击路径,甚至对可疑攻击源进行反制。所以建立全方位的安全监控体系是防守队最有力的武器。
2022-06-29
Java 8 开始新增的 Optional 类 - 检查 Optional 的值
当我们使用 Optional 对象的时候,我们可以使用 isPresent() 方法来检查返回的 Optional 对象中是否有值。
2022-05-17
高并发场景下,6 种方案,保证缓存和数据库的最终一致性!
到底是更新缓存还是删除缓存? 到底是先更新数据库,再删除缓存,还是先删除缓存,再更新数据库?本文主要介绍了在不同场景下保证数据缓存一致性的相关策略。
2022-09-01
闭关三月:整理出了这份对标阿里 p7 的 java 秋招面试必备指南。
每年的金九银十我们都需要看得格外的重要,有一些朋友,拿到了自己心怡的offer,有一些朋友还在为面试发愁,今天给大家分享一个我闭关三个月的对标阿里p7的java秋招面试必备指南。
2022-07-29
推荐阅读
Gitlab 配置 mirrorRepository 镜像仓库
2023-11-17
通过 1688 店铺所有商品 API 接口一键获取店铺所有商品信息
2023-11-29
用户故事|潇然:持续充电,拥抱未来!
2023-11-17
Web 3.0 正在形成的合力
2022-09-13
一站式轻量化部署服务器集群监控方案
2023-10-20
软件测试|Python 列表的使用,你都会了吗?(一)
2023-11-01
10. 客户关系营销的组织保障——铁三角
2023-10-17
电子书
大厂实战PPT下载
换一换 田熲 | 百度 资深开发测试工程师
徐文浩 | bothub创始人 《AI 大模型之美》专栏作者
陈文光 | 蚂蚁集团 技术研究院院长
评论