01
先看边界
应用安全评估
当系统准备上线、资产暴露在外,或者团队需要重新理解自己的攻击面时, 我会从授权边界出发,做一次能被复盘、能推动修复的安全评估。
- 明确测试范围、风险假设和禁区
- 验证真实可利用路径,而不只罗列扫描结果
- 把发现转化为修复优先级和复盘材料
合作方向
有些问题不是缺一个工具,而是缺一段能把边界、风险、实现和交付串起来的工作。 下面这些方向,是 Fiddling 科技工作室目前最适合介入的现场。
适合介入的场景
先看边界
当系统准备上线、资产暴露在外,或者团队需要重新理解自己的攻击面时, 我会从授权边界出发,做一次能被复盘、能推动修复的安全评估。
流程一起改
安全不是一次测试,也不该只停在口号里。更有效的方式,是把安全检查、 研发习惯和工具链一起放进团队本来的节奏。
现场推进
有些事情只有进到现场才看得清:需求会变形,系统有历史包袱, 人和流程也会影响技术方案。FDE 做的是把这些复杂性收拢成可以推进的工程。
从小处开始
AI Agent 和自动化不必一开始就做成庞大平台。很多时候,先把一个重复、 明确、可验证的流程跑起来,就已经能改变团队的工作方式。
讲清楚再动手
好的培训不是把概念讲完,而是让团队知道自己下一步该怎么做。 内容可以围绕安全、AI Agent、自动化实践和工程化方法展开。
怎么开始
联系