安全世界觀

  • 安全問(wèn)題的本質(zhì)是信任問(wèn)題


  • 安全是一個(gè)持續(xù)的過(guò)程


  • 信息安全三要素CIA

    • 機(jī)密性(Confidentiality)
    • 完整性 (Integrity)
    • 可用性 (Availability)

  • 實(shí)施安全評(píng)估

    1. 資產(chǎn)等級(jí)劃分
      • 互聯(lián)網(wǎng)安全的核心問(wèn)題,是數(shù)據(jù)安全的問(wèn)題。根據(jù)數(shù)據(jù)的重要性劃分資產(chǎn)。
    2. 威脅(threat)分析
      • 我們把可能造成危害的來(lái)源稱(chēng)為威脅,而把可能會(huì)出現(xiàn)的損失稱(chēng)為風(fēng)險(xiǎn),要區(qū)分開(kāi)來(lái)
      • STRIDE 模型
    3. 風(fēng)險(xiǎn)分析
      • DREAD模型
    4. 設(shè)計(jì)安全方案
  • Secure By Default 原則

    • 黑名單、白名單
    • 最小權(quán)限原則,這個(gè)權(quán)限不要理解為軟件和系統(tǒng)權(quán)限,而是所有的行為,滿(mǎn)足要求的最少行為。
  • 縱深防御原則

    • 要在不同層面,不同方面實(shí)施安全方案。
    • 要在正確的地方做正確的防御,否則會(huì)效率低或無(wú)效.
  • 數(shù)據(jù)與代碼分離原則

  • 不可預(yù)測(cè)原則

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容