<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    防御體系架構攻防對抗分為幾個層面


    發現錯別字 3個月前 提問
    回答
    1
    瀏覽
    81
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    安全集成(專業級)SI/PL CISAW安全運維(專業級)

    攻防對抗主要是三個層面的對抗:

    • 信息對抗:信息對抗的目的是知己知彼,從兩方面進行:數據化和社會化。數據化指的是企業自身安全風險數據建設與分析,需要根據基線數據、拓撲數據、業務數據梳理清楚可能存在的攻擊路徑與攻擊面,針對性設防。攻擊者得手的原因往往并非我們沒有設防,而是不清楚存在哪些攻擊面與路徑。同時需要注意的是,這些數據是動態變化的,需要持續運營,對于業務環境變更帶來的新的攻擊面與路徑需要及時補防,往往紕漏也出現在對業務變更跟進不夠及時的情況下。

    • 技術對抗:在攻防技術對抗方面,業界通常是一片悲觀情緒,認為防守方總是處于劣勢。在通用的安全技術方面確實如此,因為防守者面對的是一個開放性的安全防御難題,建設的防御體系往往如同“馬其諾防線”一樣被攻擊者繞開。

    • 運營能力對抗:運營能力主要體現在兩方面,一是風險閉環,簡單說就是“一個問題不能犯兩次”,通過閉環運營讓企業自身安全能力不可逆地走向更好。二是執行力,因為涉及管理方面,就不細說了。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    3個月前 / 評論
    亚洲 欧美 自拍 唯美 另类