网络安全运营

网络安全运营相关知识

 

信息安全三要素CIA:保密性,完整性,可用性

保密性:保证仿息不泄露给未经授权的用户

完整性:保证信息从真实的发信者传送到真实的收信者手中,传送过程中没有被非法用户添加,删除,替换等操作。

可用性:保证授权用户能对数据进行及时可靠的访问

除了CIA外还有一些属性也是要求达到的,如可控性( control lability )和不可否认性 (non-repuidiation)

 

在登入一个系统时,不同的角色会有一些不同的权限

如user (普通用户),administer (管理者),root (超级用户)

不同的权限也对应着不同的功能.

如user只能看页面内自己的相关信息;

Administer可以看到其他用户的相关相息;

而root作用超级用户可以查看并修改所有用户的信息。

 

业务逻辑漏洞.应用程序的设计和实现中的缺陷,攻击者可以利用这些缺陷引发意外行为。这可能使攻击者能够操纵合法功能来实现恶意行为。这些缺陷通常是由于无法预期可能发生的异常应用程序状态,因此无法安全处理它们所导致的。

 

业务逻辑漏洞无法避免,软件安全包括系统开发,只要是人开发的就一定会有bug,就会存在安全漏洞。

 

安全运维的重要性:企业的系统很容易成为被黑客攻击对象、70%的漏洞却来源于内部隐患(如操作失误)拥有的高权限账号及其在操作过程中的各种动作能够对企业的IT系统进行有效的管理控制,一旦进行无意或有意的非法操作,往往会造成某些隐患,甚至是很严重的后果。

好比一个安全级别特别高的安全屋,每个系统的安全指数都是顶级的,然而却因为管理员钥匙保管不善落入入侵者手中。

 

思维导图是学习网络安全的重要学习工具。

 

通俗来说蓝队一般是为防守方,为了服务客户,防守来自红方的攻击,自然也需要掌握红方的攻击技能与知识,用以预测红方的攻击动向。

也有些单位不仅仅是只有红队和蓝队(比如安恒提出的彩虹战队:每方都会有自己所需要执行的任务。

最先提出攻防演练是初期的因为互相攻击而所需要的人力物力财力都有极大的损耗,所以黑客提出来每年的都抽出时间大佬们坐在一个地方在虚拟的环境里面切磋技术。而中国由护网来进行完善管理。

攻防演练(包含蓝队和红队之间的切磋)是一个动态的过程。

 

信息:是一种资产,对不同行业都具有相应的价值。

网络:网络是信息的一种载体,是信息存放,使用,交互的重要途径。

 

保障信息安全的三大支柱:

信息安全技术

加密技术,防火墙技术,入侵检测技术,网络安全扫描技术,黑客诱骗技术等

信息安全法律法规

从法律层面规范人们的行为,使信息安全工作有法可依

信息安全标准

信息安全产品标准,信息安全技术标准,信息安全管理标准三大类

 

防范计算机犯罪

伦理与道德规范是基础

计算机犯罪不同于传统的犯罪,点几下鼠标,按几下键盘就可能给社会和他人造成灾难后果,就需要用伦理道德来规范人的行为

管理是关键

加强管理,如内外网隔离,安全等级划分,权限分配等

技术是卫士

相应的安全技术来防范计算机犯罪

法律是底线

对于违反了法律,侵犯了他人,集体和国际的利益的人,依法给予民事责任,行政责任或刑事责任

 

一些网络犯罪的例子:美国棱镜计划(PRISM),震网病毒(首个危害现实世界的病毒),Phishing安全威胁(2014年支付宝找回密码功能存在系统漏洞)

资料来源:凯力安全

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
推荐,最新网络安全运营方案和实践合集,共80多份 RSA2020安全运营报告(6份) 58集团漏洞治理设计与实践; 金融企业安全运营建设之路; 安全岛链云安全落地的新思路; 安全运营的艺术-唯品会第二届电商安全峰会议题; 安全运营护航城市数字化转型; 安全运营趋势; 安全运营提升经验与实践; 安全运营体系建设; 安全运营体系进化——实锤告警体系; 安全运营之能力升级; 安全助力工业互联网创新; 安信证券安全运营实践分享; 车好多安全运营实践; 城市安全运营中心AISCO平台; 大型企业全场景安全监测与自动化响应体系建设; 大型企业威胁情报运营与思考 滴滴安全运营实践; 滴滴大型互联网企业的数据安全攻与防本; 滴滴信息安全文化建设; AI驱动的网络安全监测运营.顾丽晴.公开版; 攻防常态化下的企业安全运营体系实践分享; 构建企业信息安全指数; 关于5G安全的实践与思考; 关于信息安全规划的一点分享; 华泰证券在金融安全风险运营的实践; 华为数据安全管理实践.孙颖; 混合多云安全.始于数据互联与集成.的安全管理平台; 基于CWPP泛主机安全的云安全运营服务; 甲方视角之外的安全运营思路; 甲方SRC建设和运营之路; 建设新一代金融业智慧安全态势感知平台; 结果导向的安全运营; 金融安全与区块链分论坛.金融科技时代的网络安全运营新模式; 金融企业安全建设痛点实践; 零信任下的安全运营; 论安全运营在医疗信息安全建设中的作用; 漫谈JSRC安全应急响应; 美团基础安全运营实践; 面向电信行业的数据安全监管运营实践; 面向实战运营的安全人才培养; 企业安全运营的一些思考; 企业上云后的安全建设思考; 浅谈互联网银行数据安全建设; 如何构建下一代安全防御和体系响应; 实战化全景运营防御体系; 数字城市下的城市安全运营中心建设分享版; 谈谈如何建设体系化的安全运营中心; 提升金融机构网络安全成熟度; 网络安全运营的几点体会; 危机状态下的信息安全响应方法; 我的信息安全观.非典型的信息安全之路; 小团队如何通过安全运营在蓝军的炮火中生存; 新形势下金融行业的安全能力演进.数据化和服务化; 信息安全监控; 业务逻辑安全的攻防思考; 一体化安全架构之路; 以人工智能和威胁情报趋动的IBM.Qradar安全智能平台; 以人为本视角下的安全运营发展.绿盟技万慧星; 以威胁情报和人工智能为趋动的QRADAR现代安全运营中心; 驭数而新.安全为本; 真正可靠.安全运营体系的规划.建设与落地; 中通自动化安全运营; 周正虎.金融企业威胁情报建设历程与运营实践; 筑牢新基建时代的网络安全底座; 自动化响应技术如何提升事件响应效率; AI驱动的安全运营; AISecOps智能安全运营技术体系与实践; DT时代的安全建设实践分享; FIT2019.CSO高峰论坛.斗象张志鹏智慧运营.纵深监测与响应; XDef2019.企业安全防护.EDR建设实践与思考; 从RSAC看安全运营的能力建设; 云计算与大数据安全分论坛.云安全2.0时代.深融合的云安全; 云计算与大数据安全分论坛.政务信息系统云化迁移的安全风险与应对建议; 争分夺秒—基于SOAR的应急响应加速解决方案;

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值