-
日前,自動化網(wǎng)絡安全滲透測試平臺Vonahi Security發(fā)布了2024年度《滲透測試活動中的重大發(fā)現(xiàn)》報告,基于對超過1000家企業(yè)組織近萬次自動化網(wǎng)絡滲透測試活動的研究分析,研究人員總結了當前企業(yè)網(wǎng)絡系統(tǒng)在滲透測試過程中最容易被利用的10大安全弱點。
2024-06-17
-
是保證中國石化基本系統(tǒng)正常運行的標準,主要從安全管理的角度對系統(tǒng)備份管理、操作系統(tǒng)安全配置、賬號管理等方面做了相應的規(guī)定。包括:操作系統(tǒng)安全配置、基本系統(tǒng)備份和恢復管理、系統(tǒng)賬號安全管理、系統(tǒng)安全補丁管理等。
2018-06-14
-
做出合理的設計決策 階段的主要活動 進行均衡取舍研究 考慮優(yōu)先級、成本、進度、性能以及殘余安全風險 定義系統(tǒng)安全設計元素 向系統(tǒng)安全設計元素分配安全機制 識別備選的商用或政府所提供的現(xiàn)有安全產(chǎn)品,并識別需要定制的安全產(chǎn)品 檢驗并最終確定設計元素和......
2018-05-29
-
完成安全功能的分析和分配 主要活動 設計并分析系統(tǒng)安全體系結構 向體系結構分配安全服務 選擇安全機制類別
2018-05-29
-
包括數(shù)量(多少)、數(shù)量(多好)、覆蓋(多遠)、時間表(何時和多長)、可用性(多久)等
2018-05-29
-
定義系統(tǒng)邊界和與SE的接口 為目標或外部系統(tǒng)分配安全功能 識別目標和外部系統(tǒng)之間的數(shù)據(jù)流以及與這些流相關聯(lián)的保護需求 信息管理需求和信息保護需求分配給目標系統(tǒng)和外部系統(tǒng)
2018-05-29
-
考慮一個或多個可滿足客戶表達的信息保護需求,形成解決方案集 解決方案集定義以下概念: 系統(tǒng)安全背景 安全操作概念 系統(tǒng)安全要求(基線)
2018-05-29
-
將系統(tǒng)工程思想應用于信息安全領域,在系統(tǒng)生命周期的各階段充分考慮和實施安全措施
2018-05-29
-
美國軍方在20世紀90年代初發(fā)布的信息安全工程方法
2018-05-29
-
信息系統(tǒng)安全工程 了解信息系統(tǒng)安全工程(ISSE)與系統(tǒng)工程(SE)工作內(nèi)容的區(qū)別; 理解確定信息保護需求、確定系統(tǒng)安全要求、設計系統(tǒng)安全架構、開發(fā)詳細安全設計、實現(xiàn)系統(tǒng)安全、評估信息保護有效性這六個階段主要工作內(nèi)容。
2018-05-29
-
使用系統(tǒng)提供的安全策略保護賬號口令安全,設置策略避免弱口令,例如設置口令長度不能低于8位,不能使用簡單的組合等。同時設置賬戶鎖定策略,對于連續(xù)登錄錯誤達到一 定次數(shù)的賬戶進行鎖定,避免攻擊者的口令暴力破解攻擊。
2018-03-26
-
為了應對日益嚴峻的安全問題,一般操作系統(tǒng)都提供了相應的安全配置接口。安全配置主要有以下幾個方面:操作系統(tǒng)安全策略、關閉不必要的服務、關閉不必要的端口、開啟審核策略、開啟密碼策略、開啟帳戶策略、備份敏感文件、不顯示上次登錄名、禁止建立空連接和下載最新補丁等。
2018-03-26
-
操作系統(tǒng)是計算機系統(tǒng)的資源管理者,有序地管理計算機中的硬件、軟件資源,并作為用戶與計算機硬件之間的接口,幫助用戶方便、快捷、安全、可靠地操縱計算機硬件和運行自己的程序。
2018-03-26
-
目前智能手機的系統(tǒng)主要是蘋果的10S和安卓( Anclroid),占據(jù)了智能手機操作系統(tǒng)絕大部分的份額,蘋果公司的10S由于其封閉性,相對來說具有較好的安全性。
2018-03-19
-
系統(tǒng)安全工程能力成熟度模型評估方法( SSE-CMM Appraisal Methocl,SSAM)是專門基于SSE-CMM的評估方法。它包含對系統(tǒng)安全工程一能力成熟度模型中定義的組織的系統(tǒng)安全工程流程能力和成熟度進行評估所需的信息和方向。
2018-03-14
-
開發(fā)出一個完整的被證明與安全目標一致安全保證目標,并使其提供給顧客。保證論據(jù)是一系列陳述性保證目標,而這些陳述性目標是從多層抽象中獲得的保證論據(jù)的組合所支持的。為了滿足安全目標,必須對提交證據(jù)中的缺陷和安全保證目標中的缺陷進行審核。
2018-03-14
-
安全保證策略的目的是,規(guī)劃并確保正確地強制性地實現(xiàn)安全目標。通過實現(xiàn)安全保證策略所產(chǎn)生的證據(jù)應(向系統(tǒng)簽名授權者)提供一個可接受的可信度等級,此等級系統(tǒng)安全措施足以管理安全風險。
2018-03-14
-
由用戶確定的保證目標,標識了在該系統(tǒng)中所需的可信度等級。系統(tǒng)安全保證目標指定了強制性的系統(tǒng)安全策略的可信度等級。該目標的充分性由開發(fā)者、集成者、用戶和簽名授權者確定。
2018-03-14
-
保證是指安全需求得到滿足的可信程度。它是系統(tǒng)安全工程非常重要的產(chǎn)品。SSE- CMM的可信程度來自于系統(tǒng)安全工程過程可重復性的結果質(zhì)量。這種可信性的基礎是工程組
2018-03-14
-
從威脅、脆弱性、影響、風險和環(huán)境等方面查找并監(jiān)視可能影響當前安全狀態(tài)有效性的任何變化,不管這種影響是正面的還是負面的。
2018-03-13