freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全應(yīng)急響應(yīng)與風(fēng)險評估及加固(ppt32頁)(編輯修改稿)

2025-03-17 17:37 本頁面
 

【文章內(nèi)容簡介】 為保證網(wǎng)絡(luò)對業(yè)務(wù)的支撐能力應(yīng)采取的基本措施 通過良好定義過程來提高網(wǎng)絡(luò)的安全管理能力 對網(wǎng)絡(luò)安全管理能力進行計劃和跟蹤 主機與平臺安全 GA T 388 等級保護操作系統(tǒng)技術(shù)要求 相當(dāng)于該標(biāo)準(zhǔn)中的系統(tǒng)審核保護級 相當(dāng)于該標(biāo)準(zhǔn)中安全標(biāo)記保護級 相當(dāng)于該標(biāo)準(zhǔn)中的結(jié)構(gòu)化保護級 數(shù)據(jù)庫系統(tǒng)安全 TCSEC中的 《 可信數(shù)據(jù)庫安全要求 》 相當(dāng)于該標(biāo)準(zhǔn) C1 相當(dāng)于該標(biāo)準(zhǔn)中 C2 相當(dāng)于該標(biāo)準(zhǔn)中 B1 應(yīng)用系統(tǒng) 、數(shù)據(jù)安全 ISO15408(CC) 在內(nèi)部管理環(huán)境下的安全保障要求 在復(fù)雜管理環(huán)境下的安全保障要求 在強對抗環(huán)境下的安全保障要求 整體框架 IATF 信息保障技術(shù)框架; GB 18336 風(fēng)險評估的主要內(nèi)容 資產(chǎn)調(diào)查 IT設(shè)備弱點評估 安 全 威 脅 評 估 工具掃描弱點 網(wǎng)絡(luò)架構(gòu)安全評估 業(yè)務(wù)系統(tǒng)安全評估 滲透測試 主機弱點人工評估 操作系統(tǒng)弱點評估 數(shù)據(jù)庫弱點評估 網(wǎng)絡(luò)配置弱點評估 安全設(shè)備弱點評估 業(yè) 務(wù) 分 析 安全管理評估 風(fēng)險分析 風(fēng)險評估實施流程 信息資產(chǎn)調(diào)查 /業(yè)務(wù)分析 弱點評估 威脅評估 現(xiàn)有安全措施評估 風(fēng)險評估 安全需求 風(fēng)險評估 評估準(zhǔn)備 ?資產(chǎn)識別與賦值準(zhǔn)則 ?脆弱性識別與賦值準(zhǔn)則 ?威脅識別與賦值準(zhǔn)則 ?已有措施識別和有效性判斷準(zhǔn)則 ?風(fēng)險計算準(zhǔn)則 風(fēng)險評估的技術(shù) ?調(diào)研 ?訪談 ?資料文檔確認(rèn) ?配置記錄審查 ?掃描評估 ?滲透測試 風(fēng)險評估 資產(chǎn)識別 ?資產(chǎn)識別 ?資產(chǎn)分類 ?資產(chǎn)賦值 風(fēng)險評估 資產(chǎn)識別 ?我們都有哪些信息資產(chǎn)?(清單) ?他們都在什么地方?(物理邏輯位置) ?都是誰在管理?(責(zé)任人) ?他們整體狀況如何?(關(guān)聯(lián)性) 風(fēng)險評估 脆弱性評估 ?技術(shù)脆弱性 – 網(wǎng)絡(luò)掃描 – 手工檢查 ?管理脆弱性 – 顧問訪談 – 記錄審查 日程 安全加固的主要內(nèi)容 安裝安全補丁 安全配置 安全機制 文件系統(tǒng) 用戶管理 網(wǎng)絡(luò)及服務(wù) 其它配置文件 加密通信 數(shù)字簽名 日志 /備份 訪問控制 安全設(shè)備策略定制 資料文檔 現(xiàn)狀記錄及備份 安全加固內(nèi)容舉例 加固對象 操作系統(tǒng) 加固項目 說明 UNIX系統(tǒng) 及類 UNIX 系統(tǒng) Solaris HPUX AIX linux FreeBSD OpenBSD SCO 補丁 從廠家網(wǎng)站或者可信任站點下載系統(tǒng)的補丁包 , 不同的操作系統(tǒng)版本以及運行不同的服務(wù) , 都可能造成需要安裝的補丁包不同 , 所以必須選擇適合本機的補丁包安裝 。 文件系統(tǒng) UNIX文件系統(tǒng)的權(quán)限配置項目繁多 , 要求也很嚴(yán)格 , 不適當(dāng)?shù)呐渲每赡茉斐捎脩舴欠ㄈ〉貌僮飨到y(tǒng)超級用戶的控制權(quán) , 從而完全控制操作系統(tǒng) 。 配置文件 UNIX配置文件功能有點類似微軟的注冊表 , UNIX對操作系統(tǒng)配置基本上都是通過各種配置文件來完成 ,不合理的配置文件可能造成用戶非法取得操作系統(tǒng)超級用戶的控制權(quán) , 從而完全控制操作系統(tǒng) 。 例如:/etc/inittab文件是系統(tǒng)加載時首先自動執(zhí)行的文件 , /etc/hosts。 equiv是限制主機信任關(guān)系的文件等 。 帳號管理 帳號口令是從網(wǎng)絡(luò)訪問 UNIX系統(tǒng)的基本認(rèn)證方式 , 很多系統(tǒng)被入侵都是因為帳號管理不善 , 設(shè)置超級用戶密碼強度 , 密碼的缺省配置策略 (例如:密碼長度
點擊復(fù)制文檔內(nèi)容
化學(xué)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1