摘要: 脆弱性是资产本身存在的,如果没有被相应威胁利用,单纯的脆弱性本身不会对资产造成影响。即,威胁总是要利用资产的脆弱性才能造成危害。 脆弱性识别可以以资产为核心,针对每一项需要保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估。也可以从物理,网络,系统,应用等层次进行设备,然后与资产,威 阅读全文
posted @ 2021-06-21 13:59 尛①麵 阅读(1212) 评论(0) 推荐(0)
摘要: 刚开始安装pro版,结果卡住了 只好安装个home版了 虚拟机选择其他64位或者windows 10 64位都可以安装,选择稍后选择操作系统 选择windows10 64位记得开机按下enter键 产品密钥,选择我没有就行 然后如果有问题,记得评论区~~~ ......以下图片,是本人知乎账号。。。 阅读全文
posted @ 2021-06-21 10:25 尛①麵 阅读(156) 评论(0) 推荐(0)
摘要: 威胁出现的频率是衡量威胁严重程度的重要要素。因此威胁识别后需要对威胁频率进行赋值。 评估者应根据经验和有关的统计数据来对威胁频率进行赋值。威胁赋值应综合考虑以下因素: 1、以往安全事件报告中出现过的威胁及其频率的统计; 2、实际环境中通过检测工具以及各种日志发现的威胁及其频率的统计; 3、近年来国际 阅读全文
posted @ 2021-06-21 10:16 尛①麵 阅读(606) 评论(0) 推荐(0)
摘要: 威胁分人为因素和环境因素。根据威胁的动机,人为因素分恶意和非恶意。环境因素包括不可抗力因素和其他物理因素。 威胁作用形式是对信息系统直接或间接的攻击,也可以是偶发的或蓄意的安全事件,都会在CIA属性等方面造成损害。 阅读全文
posted @ 2021-06-11 10:52 尛①麵 阅读(502) 评论(0) 推荐(0)
摘要: 1、上海市公安局发布关于网络运营者不履行网络安全保护义务等行政处罚的裁量基准 上海市公安局发布关于网络运营者不履行网络安全保护义务等行政处罚的裁量基准​mp.weixin.qq.com 《上海市公安局关于网络安全管理行政处罚的裁量基准》的政策解读​mp.weixin.qq.com 2、《信息安全技术 阅读全文
posted @ 2021-06-01 14:02 尛①麵 阅读(211) 评论(0) 推荐(0)
摘要: 对资产赋值,应考虑机密性、完整性、可用性三大属性,且主观性判断占较大因素。 1、机密性赋值 赋值标识定义 5 很高 包含组织最重要的秘密,对组织根本利益有决定性的影响,如果泄露,会造成灾难性的损害 4 高 含重要秘密,泄露会使组织安全和利益遭受严重损害 3 中等 一般性密码 2 低 在公司内部或部门 阅读全文
posted @ 2021-06-01 13:59 尛①麵 阅读(532) 评论(0) 推荐(0)
摘要: 风险评估需要对资产价值进行识别,价值不同,将导致风险值不同。 以资产的机密性、完整性、可用性三个安全属性为基础来判断资产价值。 分类示例 数据 保存在信息媒介上的各种数据,包括源代码、数据库数据、系统文档、计划、报告、用户手册等。 软件 系统软件:操作系统、工具软件等应用软件:应用程序,web等源程 阅读全文
posted @ 2021-06-01 13:58 尛①麵 阅读(549) 评论(0) 推荐(0)
摘要: 网络架构: a、应保证网络设备的业务处理能力满足业务高峰期需要 测评方法:询问业务高峰期cpu和内存使用率;询问网络设备是否出现过因设备性能问 题导致宕机 b、应保证网络各个部分的带宽满足业务高峰期需要 测评方法:询问带宽是否满足业务高峰期需要 c、应划分不同的网络区域,并按照方便管理和控制的原则为 阅读全文
posted @ 2021-05-31 13:31 尛①麵 阅读(138) 评论(0) 推荐(0)
摘要: 风险评估的准备活动包括: (1)、确定风险评估目标 (2)、确定风险评估范围 风险评估范围,包括组织内部与信息处理相关的各类软硬件资产、管理机构、人员、管理制度等等。包括范围内所有服务器、软硬件资产、网络设备、安全设备等。 风险评估范围可以是公司的一个IT,或多多个系统,也可以是以部门为基线等进行评 阅读全文
posted @ 2021-05-31 13:29 尛①麵 阅读(244) 评论(0) 推荐(0)
摘要: 一、 表一04行政区划代码:是指备案单位所在的地(区、市、州、盟)行政区划代码; http://xzqh.mca.gov.cn/defaultQuery?shengji=%C9%CF%BA%A3%CA%D0(%BB%A6)&diji=-1&xianji=-1 二、 表一05单位负责人:是指主管本单位 阅读全文
posted @ 2021-03-15 11:17 尛①麵 阅读(254) 评论(0) 推荐(0)