安全审核与风险分析 第一单元安全审核入门 学习目标 明确安全审核人员的主要职责 了解风险评估 掌握风险评估的各个阶段 了解差距分析 掌握资源等级的划分 掌握如何计划实施安全审核 了解获得管理者支持的重要性 掌握获得客户反馈的方法 审核人员的工作 制定安全策略----任何一个管理规范的网络都需要制定一系列的安全策略 。 风险评估 明确审核企业性质 阅读书面安全策略 评价已经存在的管理和控制体系 实施风险分析 提交审核报告 …… 审核人员的职责和前瞻性 从安全管理者的角度考虑 需要从防火墙内部进行监测,关注内部网络服务器和主机是否有异常情况。 安全管理者还要从防火墙外部进行渗透以查看防火墙的规则配置是否有漏洞,判断黑客是否能穿透防火墙进而控制网络主机。 从安全顾问的角度考虑 从黑客的角度和不知情的审核者的角度对网络进行测试 从一个内部知情人的角度来评估网络安全 合并两方面测试中得到的信息,作综合评价后进行更深层次的审核 内部威胁分析 攻击者并不一定都是黑客和外部人员。 若将存放重要资料的服务器暴露在内部网络的公共区,内部使用者就可能直接对其进行攻击。 使用多层防火墙机制可以很好地解决这个问题。 在内部网络中,另外建立一个防火墙,分割一般使用者和重要资料服务器的网段。严格限制其出入的传输,强化资料存取的安全性。 风险评估 风险评估是指定位网络资源和明确攻击发生的
您可能关注的文档
- 爱问企业价值评估——.doc
- 安 全 事 故 案 例 汇 编_22.pptx
- 安达信 上海谷元石油软件工程中心有限公司-期中报告1.ppt
- 安徽省“十二五”绿色食品产业发展规划.doc
- 安科瑞APF电力有源滤波器选型计算56746.ppt
- 安全保密产品检测申请书.doc
- 安全玻璃类产品监督抽样检测方案.pdf
- 安全防范视频监控联网系统信息传输、交换、控制技术要求(GBT28181).ppt
- 氨 铵盐习题.doc
- 氨氧化装置非稳态瞬间反应的高热效应与催化网失活.pdf
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
最近下载
- DB37-T4776-2024路用不粘轮改性乳化沥青粘层应用技术规范.pdf VIP
- 2025浙江金华市义乌市建设投资集团有限公司人员招聘18人笔试历年参考题库附带答案详解.docx VIP
- 广东省深圳市深圳实验中学2024-2025学年八年级下学期期中测试语文卷.docx VIP
- GB 50168-2018电气装置安装工程电缆线路施工及验收标准解读.pptx VIP
- 中式烹调技艺PPT(第3版)中职完整全套教学课件.pptx VIP
- 2026年入团考必备试150题题库及答案解析(完整版).pdf
- 2024年兰州热力集团有限公司人员招聘笔试备考题库及答案解析.docx VIP
- 学堂在线中国建筑史——元明清与民居章节测试答案.docx VIP
- 《GB_T 45271-2025化学纤维 儿茶素含量的测定 高效液相色谱法》专题研究报告.pptx VIP
- 2025浙江金华市义乌市双江湖集团人员招聘68人笔试历年参考题库附带答案详解.pdf
原创力文档

文档评论(0)