freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全應(yīng)急響應(yīng)與風(fēng)險(xiǎn)評(píng)估及加固(ppt32頁)(編輯修改稿)

2025-03-17 17:37 本頁面
 

【文章內(nèi)容簡(jiǎn)介】 為保證網(wǎng)絡(luò)對(duì)業(yè)務(wù)的支撐能力應(yīng)采取的基本措施 通過良好定義過程來提高網(wǎng)絡(luò)的安全管理能力 對(duì)網(wǎng)絡(luò)安全管理能力進(jìn)行計(jì)劃和跟蹤 主機(jī)與平臺(tái)安全 GA T 388 等級(jí)保護(hù)操作系統(tǒng)技術(shù)要求 相當(dāng)于該標(biāo)準(zhǔn)中的系統(tǒng)審核保護(hù)級(jí) 相當(dāng)于該標(biāo)準(zhǔn)中安全標(biāo)記保護(hù)級(jí) 相當(dāng)于該標(biāo)準(zhǔn)中的結(jié)構(gòu)化保護(hù)級(jí) 數(shù)據(jù)庫系統(tǒng)安全 TCSEC中的 《 可信數(shù)據(jù)庫安全要求 》 相當(dāng)于該標(biāo)準(zhǔn) C1 相當(dāng)于該標(biāo)準(zhǔn)中 C2 相當(dāng)于該標(biāo)準(zhǔn)中 B1 應(yīng)用系統(tǒng) 、數(shù)據(jù)安全 ISO15408(CC) 在內(nèi)部管理環(huán)境下的安全保障要求 在復(fù)雜管理環(huán)境下的安全保障要求 在強(qiáng)對(duì)抗環(huán)境下的安全保障要求 整體框架 IATF 信息保障技術(shù)框架; GB 18336 風(fēng)險(xiǎn)評(píng)估的主要內(nèi)容 資產(chǎn)調(diào)查 IT設(shè)備弱點(diǎn)評(píng)估 安 全 威 脅 評(píng) 估 工具掃描弱點(diǎn) 網(wǎng)絡(luò)架構(gòu)安全評(píng)估 業(yè)務(wù)系統(tǒng)安全評(píng)估 滲透測(cè)試 主機(jī)弱點(diǎn)人工評(píng)估 操作系統(tǒng)弱點(diǎn)評(píng)估 數(shù)據(jù)庫弱點(diǎn)評(píng)估 網(wǎng)絡(luò)配置弱點(diǎn)評(píng)估 安全設(shè)備弱點(diǎn)評(píng)估 業(yè) 務(wù) 分 析 安全管理評(píng)估 風(fēng)險(xiǎn)分析 風(fēng)險(xiǎn)評(píng)估實(shí)施流程 信息資產(chǎn)調(diào)查 /業(yè)務(wù)分析 弱點(diǎn)評(píng)估 威脅評(píng)估 現(xiàn)有安全措施評(píng)估 風(fēng)險(xiǎn)評(píng)估 安全需求 風(fēng)險(xiǎn)評(píng)估 評(píng)估準(zhǔn)備 ?資產(chǎn)識(shí)別與賦值準(zhǔn)則 ?脆弱性識(shí)別與賦值準(zhǔn)則 ?威脅識(shí)別與賦值準(zhǔn)則 ?已有措施識(shí)別和有效性判斷準(zhǔn)則 ?風(fēng)險(xiǎn)計(jì)算準(zhǔn)則 風(fēng)險(xiǎn)評(píng)估的技術(shù) ?調(diào)研 ?訪談 ?資料文檔確認(rèn) ?配置記錄審查 ?掃描評(píng)估 ?滲透測(cè)試 風(fēng)險(xiǎn)評(píng)估 資產(chǎn)識(shí)別 ?資產(chǎn)識(shí)別 ?資產(chǎn)分類 ?資產(chǎn)賦值 風(fēng)險(xiǎn)評(píng)估 資產(chǎn)識(shí)別 ?我們都有哪些信息資產(chǎn)?(清單) ?他們都在什么地方?(物理邏輯位置) ?都是誰在管理?(責(zé)任人) ?他們整體狀況如何?(關(guān)聯(lián)性) 風(fēng)險(xiǎn)評(píng)估 脆弱性評(píng)估 ?技術(shù)脆弱性 – 網(wǎng)絡(luò)掃描 – 手工檢查 ?管理脆弱性 – 顧問訪談 – 記錄審查 日程 安全加固的主要內(nèi)容 安裝安全補(bǔ)丁 安全配置 安全機(jī)制 文件系統(tǒng) 用戶管理 網(wǎng)絡(luò)及服務(wù) 其它配置文件 加密通信 數(shù)字簽名 日志 /備份 訪問控制 安全設(shè)備策略定制 資料文檔 現(xiàn)狀記錄及備份 安全加固內(nèi)容舉例 加固對(duì)象 操作系統(tǒng) 加固項(xiàng)目 說明 UNIX系統(tǒng) 及類 UNIX 系統(tǒng) Solaris HPUX AIX linux FreeBSD OpenBSD SCO 補(bǔ)丁 從廠家網(wǎng)站或者可信任站點(diǎn)下載系統(tǒng)的補(bǔ)丁包 , 不同的操作系統(tǒng)版本以及運(yùn)行不同的服務(wù) , 都可能造成需要安裝的補(bǔ)丁包不同 , 所以必須選擇適合本機(jī)的補(bǔ)丁包安裝 。 文件系統(tǒng) UNIX文件系統(tǒng)的權(quán)限配置項(xiàng)目繁多 , 要求也很嚴(yán)格 , 不適當(dāng)?shù)呐渲每赡茉斐捎脩舴欠ㄈ〉貌僮飨到y(tǒng)超級(jí)用戶的控制權(quán) , 從而完全控制操作系統(tǒng) 。 配置文件 UNIX配置文件功能有點(diǎn)類似微軟的注冊(cè)表 , UNIX對(duì)操作系統(tǒng)配置基本上都是通過各種配置文件來完成 ,不合理的配置文件可能造成用戶非法取得操作系統(tǒng)超級(jí)用戶的控制權(quán) , 從而完全控制操作系統(tǒng) 。 例如:/etc/inittab文件是系統(tǒng)加載時(shí)首先自動(dòng)執(zhí)行的文件 , /etc/hosts。 equiv是限制主機(jī)信任關(guān)系的文件等 。 帳號(hào)管理 帳號(hào)口令是從網(wǎng)絡(luò)訪問 UNIX系統(tǒng)的基本認(rèn)證方式 , 很多系統(tǒng)被入侵都是因?yàn)閹ぬ?hào)管理不善 , 設(shè)置超級(jí)用戶密碼強(qiáng)度 , 密碼的缺省配置策略 (例如:密碼長(zhǎng)度
點(diǎn)擊復(fù)制文檔內(nèi)容
化學(xué)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1