CISSP

十九:事件与道德规范

2017-12-16  本文已影响22人  二十自留地

19.1 调查

19.1.1 调查的类型

19.1.2 证据

19.1.3 调查过程

1、请求执法:首要决定是,是否请求执法机构介入
2、实施调查:如果不请求执法机构的协助,应当试图遵守合理的调查原则,以确保调查的准确和公平

19.2 计算机犯罪的主要列别

19.2.1 军事和情报攻击

19.2.2 商业攻击

19.2.3 财务攻击

19.2.4 恐怖攻击

19.2.5 恶意攻击

19.2.6 兴奋攻击

19.3 事故处理

19.3.1 常见的事故类型

1、扫描:仅扫描系统可能并不犯法,扫描是一种普遍现象,因此一定要自动收集证据
2、泄密:系统或系统存储的信息进行的未授权访问
3、恶意代码: 保护恶意代码的最有效方法就是使用病毒和间谍软件进行扫描并保持特征数据库最新
4、拒绝服务攻击:最容易检测的事故类型

19.3.2 响应团队

19.3.3 事故响应过程

步骤1、检测和确认

19.3.4 约谈个人

19.3.5 事故数据的完整性和保存

19.3.6 事故报告

19.4 道德规范

19.4.1 ISC的道德规范

19.4.2 道德规范和互联网

上一篇 下一篇

猜你喜欢

热点阅读