技術問答
技術文章
iT 徵才
Tag
聊天室
2024 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 11 屆 iThome 鐵人賽
DAY
13
0
Security
認證信息系統安全專業人員(CISSP)學習筆記
系列 第
13
篇
作業安全(Operations Security)
11th鐵人賽
HO-HSUN
2019-09-29 11:36:09
780 瀏覽
分享至
應用資源保護技術
監控和保護,以確保資產不受損壞和被盜;放入GPS跟踪,行李檢查和掃描儀器
資料媒體管理
硬體和軟體資產管理
事件管理
檢測:識別存在問題,須要有一個機器分析網路,以及誤報過濾
響應:需要確定適當的回應,在做出決定之前分析所有材料
減輕:根據情況採取行動以減少損失並使情況保持在可控狀態
報告:
事件摘要,優先程度,相關事件,已採取措施,監管鏈,影響評估,負責人以及下一步要採取的步驟
恢復:試圖使資產達到已知的良好狀態
修復:需要確保攻擊或失敗不會再次成功,修補此問題
經驗:
發生了什麼事情,我們學到了什麼,下次我們能否做得更好,將來是否有適當的計劃來應對
操作和維護偵測和預防措施
防火牆:確保允許進出正確的流量類型
封包過濾:根據IP,封包類型,通訊埠等接受或丟棄
電路閘道器:不檢查數據包,監視TCP握手以查看會話是否合法
狀態(Stateful ):檢查每個封包和不同的會話
應用程式等級:像代理一樣,會影響性能,檢查封包並查看客戶端是否受信任
下一代:封包檢查,狀態檢查和深度封包檢查
入侵檢測和防禦系統:
需要確保將其配置為檢測真實事件,IPS操作不會損害業務
白名單、黑名單:允許某些應用程序、不允許某些應用程序
第三方提供的安全服務:滲透,監視,存儲,物理,隱含安全控制等
沙箱:在安全的地方運行內容,以便在受到威脅時不會提升權限或影響周圍的系統
蜂蜜罐、蜂蜜網路:引誘目標,可以改變網絡管理員,使某人正在攻擊網路上的事物
惡意軟件偵測軟體:本地防病毒或網路監視SIEM可以阻止被認為是惡意的流量
補丁和漏洞管理
定期(每天或每週)對所有補丁進行修補,如果零日攻擊出現,應有立即修補的計劃。
首先查看最相關的漏洞,看哪些補丁及解決方案可以解決最多的問題
具有良好的網路切分,如果財務部門受到威脅,攻擊者就很難轉向開發部門
留言
追蹤
檢舉
上一篇
作業安全(Operations Security)
下一篇
作業安全(Operations Security)
系列文
認證信息系統安全專業人員(CISSP)學習筆記
共
30
篇
目錄
RSS系列文
訂閱系列文
13
人訂閱
26
實體及環境安全(Physical (Environmental) Security )
27
應用程式安全(Application Security)
28
應用程式安全(Application Security)
29
應用程式安全(Application Security)
30
法律、規章、遵循性與調查(Legal, Regulations, Compliance and Investigations)
完整目錄
直播研討會
{{ item.subject }}
{{ item.channelVendor }}
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
1064
組
團體組數
40
組
累計文章數
22202
篇
完賽人數
602
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
vue.js
熱門問題
熟識南投軟體工程師推薦
筆電無法使用usb開機重裝系統
CCNA相關問題詢問
電商在販售商品時,可以自行縮短保固期限嗎?
要怎知道LINE使用者的使用地址
求救 有人會修改cookie權限嗎
防火牆互通問題
桌面的使用者文件圖標壞掉
函數問題
Cisco 防火牆密碼確認正確,可是無法登入
熱門回答
防火牆互通問題
開啟Microsoft Edge 瀏覽器無法開啟網頁,出現錯誤訊息
電商在販售商品時,可以自行縮短保固期限嗎?
筆電無法使用usb開機重裝系統
if函數中的>&<&=是否可以使用儲存格代替
熱門文章
[翻譯]使用AI工具寫程式碼時如何避免「AI幻覺」?
每日一篇學習筆記 直到我做完專題 :( [Day3]
每日一篇學習筆記 直到我做完專題 :( [Day4]
每日一篇學習筆記 直到我做完專題 :( [Day5]
每日一篇學習筆記 直到我做完專題 :( [Day6]
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}