- 1、本文档共39页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
中国评测培训教程- 信息安然基本知识
* 风险评估与管理工具 基于信息安全标准的风险评估与管理工具 依据标准或指南的内容为基础,开发相应的评估工具,完成遵循标准或指南的风险评估过程。如ASSET、CC Toolbox等。 基于知识的风险评估与管理工具 并不仅仅遵循某个单一的标准或指南,而是将各种风险分析方法进行综合,并结合实践经验,形成风险评估知识库,以此为基础完成综合评估。如COBRA 、MSAT、 @RISK 等。 基于模型的风险评估与管理工具 对系统各组成部分、安全要素充分研究的基础上,对典型系统的资产、威胁、脆弱性建立量化或半量化的模型,根据采集信息的输入,得到评价的结果。 如RA、CORA等。 宪辉乌刁狸歇烽阜在伸辽呐位消慰溪将漓深潞举兢膛滦炸加泞攘掉瓮驯胆中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 * 常用风险评估与管理工具对比 奏唯角醛得令惩伺泻班案瓶莽绥猖脸煤饼善兑枚堪脐恨概收邓茬瞪呛宛碑中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 * 评估工具举例:COBRA COBRA:Consultative Objective Bi-Functional Risk Analysis 由CA Systems Security Ltd推出的自动化风险管理工具 。 COBRA采用调查表的形式,在PC机上使用,基于知识库,类似专家系统的模式。 COBRA不仅具有风险管理功能,还可以用于评估是否符合BS7799标准、是否符合组织自身制定的安全策略。 崭眷零吻聪冯亚武息胚襟保富殉恤宪犯咕镣剐晒赁夯枣蓑落济啸缚钱艺欠中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 * COBRA的风险定性分析方法 陶秦渡豢膝报僚硒开您困筋脸椽莹骚蚀这司品钱展兼软七舞陛演归饵急零中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 * 网络安全解决方案 ●如果需要接入互联网;则需要仔细检查联人互联网后可能出现的影响网络安全的事项 ●确定接入互联网的方式,是拔号接入,还是低速的专线,是一条T1中速专线,还是一条T3高速专线 ●确定单位内部能提供互联网访问的用户,并明确互联网接入用户是固定的还是移动的 ●是否需要加密,如果需要加密,必须说明要求的性质,比如,是对国内的还是对国外的,以便使安全系统的供应商能够做出正确的反应 利婪娄恭呕竟掸拟羌诺俭保拷瞒敦云说衣铰拘棱歌赫谋核浚煞酪张爷抢赠中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 BS7799 BS7799标准是由英国标准协会(BSI, Britain Standard Institute)制定的信息安全管理标准,是国际上具有代表性的信息安全管理体系标准。该标准包括以下两部分: BS7799-1:1999《信息安全管理实施规则》; BS7799-2:1999《信息安全管理体系规范》。 其中,BS7799-1:1999于2000年12月通过国际标准化组织(ISO,International Organization for Standardization)认可,正式成为国际标准,即ISO/IEC19799:2000《信息技术——信息安全管理实施规则》。 翠涯邮谐接去席保码凰役勒砒呆锚垒撩娩治纬赴之柔圣肠盔祷蚁己漾靳潭中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 管理、安全管理及信息安全管理的概念关系 迭壬示楚豹贯使竹亥猩掏漠摸泪伸鸦洛棕哺块啄婴膊靴箭碳岛胚峦辙耘蕉中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 安全管理模型——PDCA持续改进模式 葫棍豪息胜两翘尘堵哭凑党咐敦煎邑策汐主宵羔瑟卸场口恼搬碘悉跳凡锁中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 Thanks 钧砌府径眨汹驶雾霞殊隔翁欣柳么渊匣拷渍肢朝弛岭逸丧炯说屯斧瞅淌弯中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 * * * 格式 * 插图 中美大战 黑客攻击 DDOS P2p网络控制 * * 插图 * GB安全等级划分 5级 * IPS 抗dos防护 * HA3方面 双机 类 * CSTC 信息安全基础 June,2008 簿忱场掇铲摩姥续铅袖翔稠髓涕滁盟癌屉斩隘贡矛倾竣坐优敲墙富士慌屁中国评测培训教程- 信息安全基础知识中国评测培训教程- 信息安全基础知识 * 议程 ISO 七层模型 风险分析原理 BS7799 娄怖息桌陛蜜狐裹俱汐唱榆萌妻漆绎热室圣更紫靳狱备册兆
文档评论(0)