18 | 安全标准和框架:怎样依“葫芦”画出好“瓢”?
该思维导图由 AI 生成,仅供参考
安全标准和框架有哪些?
- 深入了解
- 翻译
- 解释
- 总结
本文介绍了安全标准和框架的重要性以及国内外常见的安全标准和框架,包括等级保护制度、ISO27000系列、NIST、COBIT和ITIL。文章强调了这些标准和框架对企业安全建设的指导作用,以及它们在测评和法律风险规避方面的重要性。此外,文章还探讨了现有安全标准和框架的借鉴价值,包括等保的管理与技术分类思路以及ISO27001的PDCA流程规划安全建设。通过对这些内容的总结,读者可以快速了解安全标准和框架的种类和作用,以及如何借鉴现有标准和框架进行安全体系建设。 文章还详细介绍了NIST提出的IPDRR方法框架,包括Identify、Protect、Detect、Respond和Recover五个部分,以及针对Web安全的具体应用。通过这一案例,读者可以深入了解如何根据IPDRR方法采取多重安全策略进行保护,实现纵深防御,从而更好地建立安全防护体系。 总的来说,本文通过介绍安全标准和框架的重要性和应用案例,为读者提供了对企业安全建设的指导思路和实践方法。同时,文章还强调了在实际建立安全体系的过程中,不仅要按照安全标准实施,还要主动学习其中的设计思路,以便更高效、更完善地建立公司自有的安全体系。 通过本文的阅读,读者可以对安全标准和框架有一个全面的了解,同时也能够学习到如何应用这些思想来推动公司的安全建设,为企业的安全保障提供有益的参考和指导。
《安全攻防技能 30 讲》,新⼈⾸单¥59
全部留言(12)
- 最新
- 精选
- 大王叫我来巡山提起等保觉得就是个笑话,都是利益,一群不懂的人跟你说防护应该怎么做
作者回复: 从制度上来说,确实有其局限性。个人认为等保的最大意义在于,推动一些中小企业去投入一定资源进行安全建设的。至于建设的效果,还是得看安全负责人如何利用等保去说服老板花钱。
2020-02-2948 - leslie先祝老师新年快乐,然后指出文章中老师的一处笔误,这是我在学习中做笔记中发现的。"ISO27001 是国内比较流行的安全评估认证之一。它提出了 11 个不同的安全方向",应当是14个方向;因为老师在下面的列举中写了14项。 体系架构这块正是我学习的目的:记得吴翰清曾经说过“云计算如果最后还剩下一个属性那就是安全”。安全体系是架构设计中的一部分,这是我整体架构设计中最后的一块未知区域;软件架构、数据架构、运维架构、网络架构我都设计过,安全最为这个时代当下最新且最典型的问题;合理的把其思想贯穿到整个软硬件体系中才是关键问题。
作者回复: 感谢,已修改。
2020-02-0726 - hello老师,新年快乐!我想请教您,在做威胁评估时是否有可参考借鉴的模板
作者回复: 就是就是先识别出数据,然后关联可能的攻击方式,然后推测可能利用的安全漏洞。比如,账号数据,可能就是盗号或者直接拖库。然后盘点一下,想要盗号或者拖库,黑客会利用哪些安全漏洞来进行。最后一步识别漏洞会需要比较全面的安全基础才能联想出来,有条件的话可以参考ATT&CK框架,进行全面的梳理。
2020-01-241 - escray最近刚刚了解了一下等保和国密,所以就跳到这一篇,先学习一下。 看到留言里面说,老师是从等保 2.0 开始讲起的,但是我似乎没有看到啊,之前在知乎看到一篇关于等保 2.0 的文章,等保 2.0 在 1.0 标准的基础上,注重主动防御,从被动防御到事前、事中、事后全流程的安全可信、动态感知和全面审计…… 五个级别是从 1.0 延续下来的,并且规定动作(定级、备案、建设整改、等级测评、监督检查)和主题责任都没有改变。 https://www.zhihu.com/question/51443853 我也看到留言里面又说等保不尽如人意,不过我觉得有这样一个标准总归是好事情,而且现在如果投标项目,对等保还是有要求的。如果出了安全故障,然后被追责,企业也会慢慢重视起来。 可能所有的认证,不论是面向企业还是个人的,都会面临类似的问题。 本篇最有价值的应该是借鉴的部分,从等保中借鉴安全体系建设要区分技术和管理;从 ISO270001 中借鉴 PDCA 流程规划,从 NIST 借鉴 IPDRR 框架(Identify、Protect、Detect、Respond、Recover)2021-02-074
- 路人丁等保啊,目前的现状是,绝对的中国特色。一帮关系户开个公司做等保,几个不懂 IT 系统人和政府人员指导别人怎么搞系统,到最后才明白,钱不能少,其他都可以商量。三级开始,年年交钱。2021-04-053
- 人心向善老师从等保2.0的内容概括说起,点赞!说起等保突然想起一句话:安全的防御最终是防人,🈶️太多的重大安全事件都是因为内部人员出了问题。2020-08-052
- 大将感觉通过等保等框架实际能达到的增加安全效果,减轻管理责任,增加企业信心的效果2023-12-01归属地:北京
- 亚林被等保友商好好教育了一番2021-07-06
- 追风筝的人Radius AAA协议 ,IDAP认证协议2020-03-16
- 夜空中最亮的星新年快乐,注意防护2020-02-01