-
日前,自動(dòng)化網(wǎng)絡(luò)安全滲透測(cè)試平臺(tái)Vonahi Security發(fā)布了2024年度《滲透測(cè)試活動(dòng)中的重大發(fā)現(xiàn)》報(bào)告,基于對(duì)超過1000家企業(yè)組織近萬次自動(dòng)化網(wǎng)絡(luò)滲透測(cè)試活動(dòng)的研究分析,研究人員總結(jié)了當(dāng)前企業(yè)網(wǎng)絡(luò)系統(tǒng)在滲透測(cè)試過程中最容易被利用的10大安全弱點(diǎn)。
2024-06-17
-
是保證中國石化基本系統(tǒng)正常運(yùn)行的標(biāo)準(zhǔn),主要從安全管理的角度對(duì)系統(tǒng)備份管理、操作系統(tǒng)安全配置、賬號(hào)管理等方面做了相應(yīng)的規(guī)定。包括:操作系統(tǒng)安全配置、基本系統(tǒng)備份和恢復(fù)管理、系統(tǒng)賬號(hào)安全管理、系統(tǒng)安全補(bǔ)丁管理等。
2018-06-14
-
做出合理的設(shè)計(jì)決策 階段的主要活動(dòng) 進(jìn)行均衡取舍研究 考慮優(yōu)先級(jí)、成本、進(jìn)度、性能以及殘余安全風(fēng)險(xiǎn) 定義系統(tǒng)安全設(shè)計(jì)元素 向系統(tǒng)安全設(shè)計(jì)元素分配安全機(jī)制 識(shí)別備選的商用或政府所提供的現(xiàn)有安全產(chǎn)品,并識(shí)別需要定制的安全產(chǎn)品 檢驗(yàn)并最終確定設(shè)計(jì)元素和......
2018-05-29
-
完成安全功能的分析和分配 主要活動(dòng) 設(shè)計(jì)并分析系統(tǒng)安全體系結(jié)構(gòu) 向體系結(jié)構(gòu)分配安全服務(wù) 選擇安全機(jī)制類別
2018-05-29
-
包括數(shù)量(多少)、數(shù)量(多好)、覆蓋(多遠(yuǎn))、時(shí)間表(何時(shí)和多長)、可用性(多久)等
2018-05-29
-
定義系統(tǒng)邊界和與SE的接口 為目標(biāo)或外部系統(tǒng)分配安全功能 識(shí)別目標(biāo)和外部系統(tǒng)之間的數(shù)據(jù)流以及與這些流相關(guān)聯(lián)的保護(hù)需求 信息管理需求和信息保護(hù)需求分配給目標(biāo)系統(tǒng)和外部系統(tǒng)
2018-05-29
-
考慮一個(gè)或多個(gè)可滿足客戶表達(dá)的信息保護(hù)需求,形成解決方案集 解決方案集定義以下概念: 系統(tǒng)安全背景 安全操作概念 系統(tǒng)安全要求(基線)
2018-05-29
-
將系統(tǒng)工程思想應(yīng)用于信息安全領(lǐng)域,在系統(tǒng)生命周期的各階段充分考慮和實(shí)施安全措施
2018-05-29
-
美國軍方在20世紀(jì)90年代初發(fā)布的信息安全工程方法
2018-05-29
-
信息系統(tǒng)安全工程 了解信息系統(tǒng)安全工程(ISSE)與系統(tǒng)工程(SE)工作內(nèi)容的區(qū)別; 理解確定信息保護(hù)需求、確定系統(tǒng)安全要求、設(shè)計(jì)系統(tǒng)安全架構(gòu)、開發(fā)詳細(xì)安全設(shè)計(jì)、實(shí)現(xiàn)系統(tǒng)安全、評(píng)估信息保護(hù)有效性這六個(gè)階段主要工作內(nèi)容。
2018-05-29
-
使用系統(tǒng)提供的安全策略保護(hù)賬號(hào)口令安全,設(shè)置策略避免弱口令,例如設(shè)置口令長度不能低于8位,不能使用簡單的組合等。同時(shí)設(shè)置賬戶鎖定策略,對(duì)于連續(xù)登錄錯(cuò)誤達(dá)到一 定次數(shù)的賬戶進(jìn)行鎖定,避免攻擊者的口令暴力破解攻擊。
2018-03-26
-
為了應(yīng)對(duì)日益嚴(yán)峻的安全問題,一般操作系統(tǒng)都提供了相應(yīng)的安全配置接口。安全配置主要有以下幾個(gè)方面:操作系統(tǒng)安全策略、關(guān)閉不必要的服務(wù)、關(guān)閉不必要的端口、開啟審核策略、開啟密碼策略、開啟帳戶策略、備份敏感文件、不顯示上次登錄名、禁止建立空連接和下載最新補(bǔ)丁等。
2018-03-26
-
操作系統(tǒng)是計(jì)算機(jī)系統(tǒng)的資源管理者,有序地管理計(jì)算機(jī)中的硬件、軟件資源,并作為用戶與計(jì)算機(jī)硬件之間的接口,幫助用戶方便、快捷、安全、可靠地操縱計(jì)算機(jī)硬件和運(yùn)行自己的程序。
2018-03-26
-
目前智能手機(jī)的系統(tǒng)主要是蘋果的10S和安卓( Anclroid),占據(jù)了智能手機(jī)操作系統(tǒng)絕大部分的份額,蘋果公司的10S由于其封閉性,相對(duì)來說具有較好的安全性。
2018-03-19
-
系統(tǒng)安全工程能力成熟度模型評(píng)估方法( SSE-CMM Appraisal Methocl,SSAM)是專門基于SSE-CMM的評(píng)估方法。它包含對(duì)系統(tǒng)安全工程一能力成熟度模型中定義的組織的系統(tǒng)安全工程流程能力和成熟度進(jìn)行評(píng)估所需的信息和方向。
2018-03-14
-
開發(fā)出一個(gè)完整的被證明與安全目標(biāo)一致安全保證目標(biāo),并使其提供給顧客。保證論據(jù)是一系列陳述性保證目標(biāo),而這些陳述性目標(biāo)是從多層抽象中獲得的保證論據(jù)的組合所支持的。為了滿足安全目標(biāo),必須對(duì)提交證據(jù)中的缺陷和安全保證目標(biāo)中的缺陷進(jìn)行審核。
2018-03-14
-
安全保證策略的目的是,規(guī)劃并確保正確地強(qiáng)制性地實(shí)現(xiàn)安全目標(biāo)。通過實(shí)現(xiàn)安全保證策略所產(chǎn)生的證據(jù)應(yīng)(向系統(tǒng)簽名授權(quán)者)提供一個(gè)可接受的可信度等級(jí),此等級(jí)系統(tǒng)安全措施足以管理安全風(fēng)險(xiǎn)。
2018-03-14
-
由用戶確定的保證目標(biāo),標(biāo)識(shí)了在該系統(tǒng)中所需的可信度等級(jí)。系統(tǒng)安全保證目標(biāo)指定了強(qiáng)制性的系統(tǒng)安全策略的可信度等級(jí)。該目標(biāo)的充分性由開發(fā)者、集成者、用戶和簽名授權(quán)者確定。
2018-03-14
-
保證是指安全需求得到滿足的可信程度。它是系統(tǒng)安全工程非常重要的產(chǎn)品。SSE- CMM的可信程度來自于系統(tǒng)安全工程過程可重復(fù)性的結(jié)果質(zhì)量。這種可信性的基礎(chǔ)是工程組
2018-03-14
-
從威脅、脆弱性、影響、風(fēng)險(xiǎn)和環(huán)境等方面查找并監(jiān)視可能影響當(dāng)前安全狀態(tài)有效性的任何變化,不管這種影響是正面的還是負(fù)面的。
2018-03-13