探討 ka 資安原則運用到企業基礎設施的方法。
定義一个網路如何自我保護、通訊佮運作。
ka 分成三个 separate zones:
是網路內底不 款的 segments 抑是 partitions。每一个 zone 有伊家己的資安政策、access controls 佮 trust levels。
主要特點:
包括攻擊者透過網路的點,無得到授權就會得提取、操縱資料抑是打斷網路執行。
主要 attack surface:
如何 ka 威脅減到上低:
限制 access to the switch 的方法:
比較 Layer 4 佮 Layer 7 firewalls
無 形式的安全通訊:
兩種主要的 controls: