5060人加入学习
(3人评价)
CISP预习课程(2024)
价格 ¥ 12800.00
该课程属于 CISP培训预习专题 请加入后再学习

狭义安全技术:网络、服务器、机房,数据传输加密传输

广义:管理层、过程、人的管理、成本因素(适度安全)不同的业务,基于影响设定不同的安全级别,采取不同的措施

内因:自己的原因 (举例:门禁,功能越多、模块更多,安全存在漏洞可能越多)

系统安全:1. 了解安全现状 2. 对所有系统进行评估,进行定级(e.g.等保, 1级别只影响自己,2级波及社会)3.根据级别,分析差异,定义措施

动态安全: 安全情况一直在变,比如人的变化、系统的变化、公司业务的变化

非传统安全:基于风险评估的结果,部署安全设备的位置

威胁情报

情报是预先知道了敌人的信息、某些行动

态势感知是敌人的某些行动产生的信息,被收集之后,迅速做出预判&策略

安全方面即态势感知平台+探针,联动安全设备(e.g.防火墙) 采取措施

安全设备:IDS.IPS. FW

网络威胁轮廓改变:比如云计算、物联网(DDOS)、车联网、大数据应用的出现带来新的安全威胁、攻击方式

 

 

 

[展开全文]