-
日前,自動化網絡安全滲透測試平臺Vonahi Security發布了2024年度《滲透測試活動中的重大發現》報告,基于對超過1000家企業組織近萬次自動化網絡滲透測試活動的研究分析,研究人員總結了當前企業網絡系統在滲透測試過程中最容易被利用的10大安全弱點。
2024-06-17
-
是保證中國石化基本系統正常運行的標準,主要從安全管理的角度對系統備份管理、操作系統安全配置、賬號管理等方面做了相應的規定。包括:操作系統安全配置、基本系統備份和恢復管理、系統賬號安全管理、系統安全補丁管理等。
2018-06-14
-
做出合理的設計決策 階段的主要活動 進行均衡取舍研究 考慮優先級、成本、進度、性能以及殘余安全風險 定義系統安全設計元素 向系統安全設計元素分配安全機制 識別備選的商用或政府所提供的現有安全產品,并識別需要定制的安全產品 檢驗并最終確定設計元素和......
2018-05-29
-
完成安全功能的分析和分配 主要活動 設計并分析系統安全體系結構 向體系結構分配安全服務 選擇安全機制類別
2018-05-29
-
包括數量(多少)、數量(多好)、覆蓋(多遠)、時間表(何時和多長)、可用性(多久)等
2018-05-29
-
定義系統邊界和與SE的接口 為目標或外部系統分配安全功能 識別目標和外部系統之間的數據流以及與這些流相關聯的保護需求 信息管理需求和信息保護需求分配給目標系統和外部系統
2018-05-29
-
考慮一個或多個可滿足客戶表達的信息保護需求,形成解決方案集 解決方案集定義以下概念: 系統安全背景 安全操作概念 系統安全要求(基線)
2018-05-29
-
將系統工程思想應用于信息安全領域,在系統生命周期的各階段充分考慮和實施安全措施
2018-05-29
-
美國軍方在20世紀90年代初發布的信息安全工程方法
2018-05-29
-
信息系統安全工程 了解信息系統安全工程(ISSE)與系統工程(SE)工作內容的區別; 理解確定信息保護需求、確定系統安全要求、設計系統安全架構、開發詳細安全設計、實現系統安全、評估信息保護有效性這六個階段主要工作內容。
2018-05-29
-
使用系統提供的安全策略保護賬號口令安全,設置策略避免弱口令,例如設置口令長度不能低于8位,不能使用簡單的組合等。同時設置賬戶鎖定策略,對于連續登錄錯誤達到一 定次數的賬戶進行鎖定,避免攻擊者的口令暴力破解攻擊。
2018-03-26
-
為了應對日益嚴峻的安全問題,一般操作系統都提供了相應的安全配置接口。安全配置主要有以下幾個方面:操作系統安全策略、關閉不必要的服務、關閉不必要的端口、開啟審核策略、開啟密碼策略、開啟帳戶策略、備份敏感文件、不顯示上次登錄名、禁止建立空連接和下載最新補丁等。
2018-03-26
-
操作系統是計算機系統的資源管理者,有序地管理計算機中的硬件、軟件資源,并作為用戶與計算機硬件之間的接口,幫助用戶方便、快捷、安全、可靠地操縱計算機硬件和運行自己的程序。
2018-03-26
-
目前智能手機的系統主要是蘋果的10S和安卓( Anclroid),占據了智能手機操作系統絕大部分的份額,蘋果公司的10S由于其封閉性,相對來說具有較好的安全性。
2018-03-19
-
系統安全工程能力成熟度模型評估方法( SSE-CMM Appraisal Methocl,SSAM)是專門基于SSE-CMM的評估方法。它包含對系統安全工程一能力成熟度模型中定義的組織的系統安全工程流程能力和成熟度進行評估所需的信息和方向。
2018-03-14
-
開發出一個完整的被證明與安全目標一致安全保證目標,并使其提供給顧客。保證論據是一系列陳述性保證目標,而這些陳述性目標是從多層抽象中獲得的保證論據的組合所支持的。為了滿足安全目標,必須對提交證據中的缺陷和安全保證目標中的缺陷進行審核。
2018-03-14
-
安全保證策略的目的是,規劃并確保正確地強制性地實現安全目標。通過實現安全保證策略所產生的證據應(向系統簽名授權者)提供一個可接受的可信度等級,此等級系統安全措施足以管理安全風險。
2018-03-14
-
由用戶確定的保證目標,標識了在該系統中所需的可信度等級。系統安全保證目標指定了強制性的系統安全策略的可信度等級。該目標的充分性由開發者、集成者、用戶和簽名授權者確定。
2018-03-14
-
保證是指安全需求得到滿足的可信程度。它是系統安全工程非常重要的產品。SSE- CMM的可信程度來自于系統安全工程過程可重復性的結果質量。這種可信性的基礎是工程組
2018-03-14
-
從威脅、脆弱性、影響、風險和環境等方面查找并監視可能影響當前安全狀態有效性的任何變化,不管這種影響是正面的還是負面的。
2018-03-13