网络安全第3章 网络安全体系及管理.pptVIP

  • 10
  • 0
  • 约1.07万字
  • 约 64页
  • 2019-09-10 发布于辽宁
  • 举报
(2)网络安全常用测评类型 网络安全通用的测评类型分为5个: 1) 系统级漏洞测评。主要检测计算机系统的漏洞、系统安全隐患和基本安全策略及状况等。 2) 网络级风险测评。主要测评相关的所有计算机网络及信息基础设施的风险范围方面的情况。 3) 机构的风险测评。对整个机构进行整体风险分析,分析对其信息资产的具体威胁和隐患,分析处理信息漏洞和隐患,对实体系统及运行环境的各种信息进行检验。 4) 实际入侵测试。对具有成熟系统安全程序的机构,进行检验该机构对具体模式的网络入侵的实际反映能力。 5) 审计。深入实际检查具体的安全策略和记录情况,以及该组织具体执行的情况。 入侵测试和审计这两类测评将在后面审计阶段讨论。 3.3 网络安全评估准则和方法 3.3 网络安全评估准则和方法 2.测评标准和内容 2.网络安全测评标准和内容 1) 安全测评前提。在网络安全实际测评前,主要重点考察3个测评因素:服务器和终端及其网络设备安装区域环境的安全性;设备和设施的质量安全可靠性;外部运行环境及内部运行环境相对安全性,系统管理员可信任度和配合测评愿意情况等。 2) 测评依据和标准。以上述ISO或国家有关的通用评估准则CC、《信息安全技术评估通用准则》、《计算机信息系统安全保护等级划分准则》和《信息安全等级保护管理办法(试行)》等作为评估标准。经过各方认真研究和协商讨论达成的相关标准及协议,也可作为网络安全

文档评论(0)

1亿VIP精品文档

相关文档