網絡安全測評也包括以下三種方式:
訪談:訪談是指測評人員通過引導信息系統相關人員進行有目的(有針對性)的交流以理解、澄清或取得證據的過程。訪談作為安全測評的第一步,使測評人員快速地理解認識被測網絡。網絡安全訪談是針對網絡測評的內容,由測評人員對被測評網絡的網絡管理員、安全管理員、安全審計員等相關人員進行詢問交流,并根據收集的信息進行網絡安全合規性的分析判斷。
現場檢查:現場檢查是指測評人員通過對測評對象(如網絡拓撲圖、網絡設備、安全配置等)進行觀察、查驗、分析以理解、澄清或取得證據的過程。網絡安全現場檢查主要是基于訪談情況,依據檢查表單,對信息系統中網絡安全狀況進行現場檢查。主要包括2個方面:一是對所提供的網絡安全相關技術文檔進行檢查分析;二是依據網絡安全配置檢查要求,通過配置管理系統進行安全情況檢查與分析。
測試:測試是指測評人員使用預定的方法/工具使測評對象(各類設備或安全配置)產生特定的結果,以將運行結果與預期的結果進行比對的過程。測試提供了高強度的網絡安全檢查,為驗證測評結果提供有效支撐。網絡安全測試需要測評人員根據被測網絡的實際情況,綜合采用各類測試工具、儀器和專用設備來展開實施。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡安全測評也包括以下三種方式:
訪談:訪談是指測評人員通過引導信息系統相關人員進行有目的(有針對性)的交流以理解、澄清或取得證據的過程。訪談作為安全測評的第一步,使測評人員快速地理解認識被測網絡。網絡安全訪談是針對網絡測評的內容,由測評人員對被測評網絡的網絡管理員、安全管理員、安全審計員等相關人員進行詢問交流,并根據收集的信息進行網絡安全合規性的分析判斷。
現場檢查:現場檢查是指測評人員通過對測評對象(如網絡拓撲圖、網絡設備、安全配置等)進行觀察、查驗、分析以理解、澄清或取得證據的過程。網絡安全現場檢查主要是基于訪談情況,依據檢查表單,對信息系統中網絡安全狀況進行現場檢查。主要包括2個方面:一是對所提供的網絡安全相關技術文檔進行檢查分析;二是依據網絡安全配置檢查要求,通過配置管理系統進行安全情況檢查與分析。
測試:測試是指測評人員使用預定的方法/工具使測評對象(各類設備或安全配置)產生特定的結果,以將運行結果與預期的結果進行比對的過程。測試提供了高強度的網絡安全檢查,為驗證測評結果提供有效支撐。網絡安全測試需要測評人員根據被測網絡的實際情況,綜合采用各類測試工具、儀器和專用設備來展開實施。
回答所涉及的環境:聯想天逸510S、Windows 10。