行政部学习资料集CISSP

十六:管理安全运营

2017-12-14  本文已影响32人  二十自留地

16.1 应用安全运营概念

16.1.1 知其所需和最小特权

16.1.2 职责和责任分离

16.1.3 岗位轮换

16.1.4 强制休假

16.1.5 监控特殊的权限

16.1.6 管理信息生命周期

16.1.7 服务级别协议

16.1.8 关注人员安全

16.2 提供和管理资源

16.2.1 管理硬件和软件资产

1、硬件清单
- 许多组织使用数据库和库存应用程序来清点库存和跟踪硬件资产
- 无线射频识别(RFID)标签可以减少清点库存的时间
- 保存敏感数据的编写介质设备也视为一种资源
2、软件许可
- 组织购买软件,并经常使用许可证秘钥来激活软件,软件许可确保系统没有未授权的软件安装

16.2.2 保护物理资产

16.2.3 管理虚拟资产

16.2.4 管理基于云的资产

16.2.5 介质管理

16.2.6 管理介质的生命周期

16.3 配置管理

16.3.1 基线

16.3.2 用镜像创建基线

16.4 变更管理

16.4.1 安全影响分析

16.4.2 版本控制

16.4.3 配置文档

16.5 补丁管理和减少漏洞

16.5.1 补丁管理

16.5.2 漏洞管理

16.5.3 漏洞扫描

16.5.4 漏洞评估

16.5.5 常见漏洞和披露

通用漏洞披露(CVE)列表,CVE数据库为组织创建补丁管理和漏洞管理提供了方便

上一篇 下一篇

猜你喜欢

热点阅读