- 0
- 0
- 约9.87千字
- 约 24页
- 2026-04-05 发布于广东
- 举报
信息安全检测与漏洞分析实践
本文档概述了信息安全检测与漏洞分析的核心概念、常用方法、实践技能和工程化思维,旨在为信息安全从业人员或学习者提供全面的知识框架和技术指导。内容涵盖从基础原理到高级实践的多个层级。
一、信息安全检测基础
信息安全基本原则
CIA三元组:机密性、完整性、可用性
其他安全属性:认证性、授权性、完整性、不可否认性等
谷歌安全左移
威胁建模
威胁建模的目的与意义
常用威胁建模方法(如STRIDE、DREAD等)
威胁矩阵的建立与应用
风险评估方法
风险评估的基本流程
风险评估方法(定性、定量、半定量)
风险接受标准
二、漏洞检测关键技术
漏洞扫描
概念:自动化工具检测已知
原创力文档

文档评论(0)