技術問答
技術文章
iT 徵才
Tag
聊天室
2024 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 11 屆 iThome 鐵人賽
DAY
13
0
Security
認證信息系統安全專業人員(CISSP)學習筆記
系列 第
13
篇
作業安全(Operations Security)
11th鐵人賽
HO-HSUN
2019-09-29 11:36:09
792 瀏覽
分享至
應用資源保護技術
監控和保護,以確保資產不受損壞和被盜;放入GPS跟踪,行李檢查和掃描儀器
資料媒體管理
硬體和軟體資產管理
事件管理
檢測:識別存在問題,須要有一個機器分析網路,以及誤報過濾
響應:需要確定適當的回應,在做出決定之前分析所有材料
減輕:根據情況採取行動以減少損失並使情況保持在可控狀態
報告:
事件摘要,優先程度,相關事件,已採取措施,監管鏈,影響評估,負責人以及下一步要採取的步驟
恢復:試圖使資產達到已知的良好狀態
修復:需要確保攻擊或失敗不會再次成功,修補此問題
經驗:
發生了什麼事情,我們學到了什麼,下次我們能否做得更好,將來是否有適當的計劃來應對
操作和維護偵測和預防措施
防火牆:確保允許進出正確的流量類型
封包過濾:根據IP,封包類型,通訊埠等接受或丟棄
電路閘道器:不檢查數據包,監視TCP握手以查看會話是否合法
狀態(Stateful ):檢查每個封包和不同的會話
應用程式等級:像代理一樣,會影響性能,檢查封包並查看客戶端是否受信任
下一代:封包檢查,狀態檢查和深度封包檢查
入侵檢測和防禦系統:
需要確保將其配置為檢測真實事件,IPS操作不會損害業務
白名單、黑名單:允許某些應用程序、不允許某些應用程序
第三方提供的安全服務:滲透,監視,存儲,物理,隱含安全控制等
沙箱:在安全的地方運行內容,以便在受到威脅時不會提升權限或影響周圍的系統
蜂蜜罐、蜂蜜網路:引誘目標,可以改變網絡管理員,使某人正在攻擊網路上的事物
惡意軟件偵測軟體:本地防病毒或網路監視SIEM可以阻止被認為是惡意的流量
補丁和漏洞管理
定期(每天或每週)對所有補丁進行修補,如果零日攻擊出現,應有立即修補的計劃。
首先查看最相關的漏洞,看哪些補丁及解決方案可以解決最多的問題
具有良好的網路切分,如果財務部門受到威脅,攻擊者就很難轉向開發部門
留言
追蹤
檢舉
上一篇
作業安全(Operations Security)
下一篇
作業安全(Operations Security)
系列文
認證信息系統安全專業人員(CISSP)學習筆記
共
30
篇
目錄
RSS系列文
訂閱系列文
13
人訂閱
26
實體及環境安全(Physical (Environmental) Security )
27
應用程式安全(Application Security)
28
應用程式安全(Application Security)
29
應用程式安全(Application Security)
30
法律、規章、遵循性與調查(Legal, Regulations, Compliance and Investigations)
完整目錄
直播研討會
{{ item.subject }}
{{ item.channelVendor }}
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
1064
組
團體組數
40
組
累計文章數
22207
篇
完賽人數
600
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
vue.js
熱門問題
安卓電視盒
WINDOW共用問題
電腦 Gateway 設定問題確認
共用資料夾突然無法使用
line bot webhook連接成功但是在line對話中卻沒有回覆訊息
有關建立VPN伺服器一問
虛擬機點啟動 卻出現錯誤
windows11 安裝Docker,無法從控制台解除安裝,請問要麼解決呢?
安裝DRIVER一問
win10系統,一個資料夾無法刪除(因裡面有太多層子資料夾),求刪除的解法
熱門回答
商品計價公式
共用資料夾突然無法使用
win10系統,一個資料夾無法刪除(因裡面有太多層子資料夾),求刪除的解法
防火牆阻擋無法打開某些網頁的問題
關於pychram 安裝新的anaconda後設定完全亂掉了.求前輩們幫忙查看哪裡設定出錯了.
熱門文章
每日一篇學習筆記 直到我做完專題 :( [Day39]
每日一篇學習筆記 直到我做完專題 :( [Day40]
使用LINE發報機房溫度/濕度 過高通知
每日一篇學習筆記 直到我做完專題 :( [Day41]
如果 Python「不夠能擴充」,那 Quora 為什麼還是用它?
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}