- 2
- 0
- 约1.69万字
- 约 88页
- 2017-06-03 发布于湖北
- 举报
第十二章 安全认证和评估 12.1 风险管理 12.2 安全成熟度模型 12.3 威胁 12.4 安全评估方法 12.5 安全评估准则 12.6 本章小结 针对内部和外部的攻击所采用的安全体系结构的能力需要认证和评估。技术在不断变化,新的应用正在开发,新的平台正在加到非军事区(DMZ),额外的端口正在加进防火墙。由于竞争,很多应用在市场的生存时间越来越短,软件开发生命周期中的测试和质量保证正在忽略。很多大的组织甚至没有一个完全的目录,将计算机、网络设备以及在网络上的各个应用编制进去,而只是将这些组件独自地进行配置。由于没有将安全测试作为软件质量保证的一个组成部分,应用的漏洞(脆弱性)不断发生。 安全评估认证安全体系结构是否能满足安全策略和最好的经营业务实际。一个典型的安全评估问题是它经常没有用于对经营业务的影响的评析。这里引入一个概念,称为安全成熟度模型(Security Maturity Model, SMM),用来适当地测量一个给定的准则,该准则基于在工业界最佳的经营业务实际,且能将其反馈到经营业务。它还提供一个改进的方法,包括将不足之处列成清单。安全成熟度模型可测量企业安全体系结构的3个不同部分:计划、技术与配置、操作运行过程。 从经营业务的观点看,要求安全解决方案的性能价格比最好,即基于特定产业的最佳实际。在任何系统中的安全控制应预防经营业务的风险。然而,决定哪
您可能关注的文档
- 第11节 用户自己建立数据类型.ppt
- 第11节 智能传感器.ppt
- 天津科大数字电子技术及逻辑测试题2(选择题有解答).docx
- 第11节__远程管理Linux.ppt
- 天津理工大学财务管理第六篇课后作业.pdf
- 第11节_对函数的进一步讨论.pdf
- 天然药物新药开发的选项及风险控制.ppt
- 第11节Windows环境下输入输出程序设计.ppt
- 天线原理及设计习题集.pdf
- 第11节-查找.ppt
- CICC中信证券股份有限公司说明书用户手册重庆臻宝科技股份有限公司.pdf
- Prezcobix抗病毒药物800mg 150mg说明书用户手册.pdf
- Longwatch管理设备LBGZ-06P说明书用户手册.pdf
- 在线教育技术产品C02090000说明书用户手册.pdf
- NanjingUnivTraditChinMed药学研究H-柱 0.1% A-B说明书.pdf
- Daheng品类信息型号信息说明书.pdf
- DBS说明书用户手册上市保荐书.pdf
- 4abio ELISA试剂盒CME0003(48 96孔)说明书用户手册.pdf
- AK装配手册580系列用户手册.pdf
- 技术加工中心A B说明书用户手册.pdf
原创力文档

文档评论(0)