CISSP网络安全

四:安全运营

2018-01-25  本文已影响197人  二十自留地

1 应用安全运营的概念

1.1 知其所需和最小特权

1.2 职责和责任分离

1.3 岗位轮换

- 使用岗位轮换来执行进一步控制和限制特权能力,使用岗位轮换作为安全控制可以提供并行审查,减少欺骗并促进交叉培训
- 岗位轮换技能作为威慑,也能作为检测机制

1.4 强制休假

1.5 监控特殊的特权

1.6 管理信息生命周期

1.7 服务级别协议

1.8 关注人员安全

2 提供和管理资源

2.1 管理硬件和软件资产

2.2 保护物理资产

2.3 管理虚拟资产

2.4 管理基于云的资产

2.5 介质管理

2.6 管理介质的声明周期

3 配置管理

3.1 基线

3.2 用镜像创建基线

4 变更管理

4.1 安全影响分析

4.2 版本控制

4.3 配置文档

5 补丁管理和减少漏洞

5.1 补丁管理

5.2 漏洞管理

5.3 漏洞扫描

5.4 漏洞评估

5.5 常见漏洞披露

6 管理事件响应

6.1 事件界定

6.2 事件响应步骤

6.3 检测

6.4 响应

6.5 缓解

6.6 报告

6.7 恢复

6.8 恢复

6.9 经验教训

7 部署预防措施

7.1 基本的预防措施

7.2 理解攻击

7.3 入侵检测和防御系统

上一篇下一篇

猜你喜欢

热点阅读