寻做过支付/风控模型或电商支付的铁铁
資深大佬 : nmcapt2019 2
寻做过支付 /风控模型或电商平台铁铁 我这边主要是小团队做了个平台,但是涉及到钱,虽然已经做完了,但是感觉漏洞还是有的,所以希望找个大佬在业务和逻辑层点播一下,必须是有偿,专业的人做专业的事!!!!也欢迎加入团队一起做,钱是赚不完的,但是赚的快肯定都乐意,具体文档和平台有意向在深入吧。。。。第一次发,,,有点紧张呢
大佬有話說 (7)
寻做过支付 /风控模型或电商平台铁铁 我这边主要是小团队做了个平台,但是涉及到钱,虽然已经做完了,但是感觉漏洞还是有的,所以希望找个大佬在业务和逻辑层点播一下,必须是有偿,专业的人做专业的事!!!!也欢迎加入团队一起做,钱是赚不完的,但是赚的快肯定都乐意,具体文档和平台有意向在深入吧。。。。第一次发,,,有点紧张呢
如果说小团队支付系统有所谓风险控制,那么就是资金安全了,例如被钱的存放平台随意找理由吞并掉、如何安全存放资金如那些银行安全如何转换到实体如现金、实物。
漏洞后门方面真正做到完全安全,资金、人力投入都需要比较大的,因为有些漏洞是故意放进去的,有些后门不仅仅存在于软件层面、操作系统层面还有在硬件层面。。。
可以做到防止所有后门监控及把监控数据发出去包括不限于硬件级后门,但是做不到硬件级后门接到指令自动破坏或停止服务(例如长达一小时的有规则 ack 返回包做应答对口令以便开启硬件级后门)
硬件级后门可以带顶实行损坏、停止服务,但是我至少可以做到不让其后门接收指令包括不限于上一段提到的很底层的口令对答
真正做安全不仅仅要对业务本身的了解,需要做指纹级白名单式防火墙。。。防止后门重叠在白名单数据中通讯。。。
我做过数据加密通讯服务,可以做到防止上面第四段提到的硬件级后门长达一小时的正常数据包如 ack 返回包有规则地应答开启后门。。。说出来就是所有底层通讯数据都修改处理一下再对内对外。。。这样说每个写过几年非 php 类后端的人都可以做到。。。
不好意思我推销了自己。。。