- 6
- 0
- 约5.8万字
- 约 271页
- 2016-12-14 发布于北京
- 举报
安全审核与风险分析 第一单元安全审核入门 学习目标 明确安全审核人员的主要职责 了解风险评估 掌握风险评估的各个阶段 了解差距分析 掌握资源等级的划分 掌握如何计划实施安全审核 了解获得管理者支持的重要性 掌握获得客户反馈的方法 审核人员的工作 制定安全策略----任何一个管理规范的网络都需要制定一系列的安全策略 。 风险评估 明确审核企业性质 阅读书面安全策略 评价已经存在的管理和控制体系 实施风险分析 提交审核报告 …… 审核人员的职责和前瞻性 从安全管理者的角度考虑 需要从防火墙内部进行监测,关注内部网络服务器和主机是否有异常情况。 安全管理者还要从防火墙外部进行渗透以查看防火墙的规则配置是否有漏洞,判断黑客是否能穿透防火墙进而控制网络主机。从安全顾问的角度考虑 从黑客的角度和不知情的审核者的角度对网络进行测试 从一个内部知情人的角度来评估网络安全 合并两方面测试中得到的信息,作综合评价后进行更深层次的审核 内部威胁分析 攻击者并不一定都是黑客和外部人员。 若将存放重要资料的服务器暴露在内部网络的公共区,内部使用者就可能直接对其进行攻击。 使用多层防火墙机制可以很好地解决这个问题。 在内部网络中,另外建立一个防火墙,分割一般使用者和重要资料服务器的网段。严格限制其出入的传输,强化资料存取的安全性。 风险评估 风险评估是指定位网络资源和明确攻击发生的可能性。
您可能关注的文档
- 2016安全事故案例汇编.ppt
- 2016安全保障贸易管理制度绍介.ppt
- 2016安全会议和安全活动管理规定.ppt
- 2016安全合理有效用血.ppt
- 2016安全保障部介绍.ppt
- 2016宅生活梦想成就未来.ppt
- 2016安全器具管理办法.ppt
- 2016安全器具管理办法1.ppt
- 2016宁波化工区公共管廊.ppt
- 2016安全培训授课艺术.ppt
- 河南省许昌市禹州市八年级下学期期中阶段性质量检测历史试卷.docx
- 河南省郑州市第八十二中学九年级上学期第二次月考道德与法治试题(解析版).docx
- 河南省郑州市第八中学九年级上学期期末学情监测道德与法治试卷.docx
- 2026年四川九年级中考政治模拟考试试卷.docx
- 2026年宁夏九年级中考历史模拟考试试卷.docx
- Module2Unit4Canyouplayfootball?第2课时(课件)湘鲁版英语三年级下册(2).pptx
- 初中八年级道德与法治下册《根本政治制度:人民代表大会制度》卓越教案.docx
- 新概念英语第二册Lesson28课件.pptx
- JJF(吉) 76-2014 大量程电子数显千分表校准规范(OCR).pdf
- 2013年高考数学试卷(文)(山东)(解析卷)(OCR).pdf
最近下载
- 新教材 人教A版高中数学必修第二册全册各章节知识点考点汇总及解题规律方法提炼(含参考答案).pdf VIP
- 2026语文七年级下册全册复习课件(统编版).pptx
- 电子书《百科知识问答题库》(生活百科一).doc VIP
- DBJ04T 344-2025 海绵城市建设技术标准.pdf VIP
- 18项医疗核心制度.docx VIP
- 海康综合安防管理平台培训PPT.pptx VIP
- 22S521 预制装配式混凝土检查井.docx VIP
- (高清版)DB32∕T 2089-2012 梨品种DNA指纹图谱鉴别规范 .pdf VIP
- 传感器与检测技术第3版董春利课后参考答案.pdf VIP
- 日立7180全自动生化分析仪使常规用指导(参考).ppt VIP
原创力文档

文档评论(0)