CISSP

十七:事件预防和响应

2017-12-14  本文已影响21人  二十自留地

17.1 管理事件响应

17.1.1 事件界定

17.1.2 事件响应步骤

17.1.3 检测

17.1.4 响应

17.1.5 缓解

17.1.6 报告

17.1.7 恢复

17.1.8 修复

17.1.9 经验教训

17.2 部署预防措施

17.2.1 基本的预防措施

17.2.2 理解攻击

17.2.3入侵检测和防御系统

17.2.4 特殊的防御措施

17.3 日志、监控和审计

17.3.1 日志和监控

1、日志技术
- 日志记录:将事件的信息记录到日志文件或数据库的过程
2、通用日志类型:
- 安全日志:记录一些对资源的访问
- 系统日志:记录系统或服务的开启或关闭等事件
- 应用程序日志:记录特定应用程序的信息
- 防火墙日志: 记录与到达防火墙的流量相关的任何事件
- 代理日志:记录详细的代理功能
- 变更日志: 记录变更请求,批准和系统的实际变更
3、保护日志数据

17.3.2 出口监控

17.3.4 审计和评估有效性

上一篇 下一篇

猜你喜欢

热点阅读