【通信安全CACE-管理类基础级】第5章 安全体系最佳实践

文章介绍了通信安全CACE管理类基础级的考试内容,包括网络安全基础知识、国际与国内安全标准、最佳实践、风险评估和安全运维等。重点探讨了IATF纵深防御理论、ITU-X805、ISO7498-2标准以及COBIT框架在安全体系设计中的应用,强调了安全体系设计的基本方法和原则,如从系统设计初期考虑安全、最小权限和结构化安全功能等。
摘要由CSDN通过智能技术生成

资源
中国通信企业协会网络安全人员能力认证考试知识点大纲
中国通信企业协会网络安全人员能力认证管理类基础级考试课件
中国通信企业协会网络安全人员能力认证考试管理类基础级复习资料
中国通信企业协会网络安全人员能力认证考试管理类基础级模拟题

系列文章
【通信安全CACE-管理类基础级】第1章 网络安全基础知识
【通信安全CACE-管理类基础级】第3章 国际安全标准体系概述
【通信安全CACE-管理类基础级】第4章 国内安全标准体系概述
【通信安全CACE-管理类基础级】第5章 安全体系最佳实践
【通信安全CACE-管理类基础级】第6章 风险评估
【通信安全CACE-管理类基础级】第7章 安全运维
【通信安全CACE-管理类基础级】第8章 网络安全应急响应
【通信安全CACE-管理类基础级】第10章 网络攻击
【通信安全CACE-管理类基础级】第11章 防护技术

5.1 安全体系设计基本方法

5.1.1 IATF纵深防御理论

防护、检测、恢复、响应

5.1.2 ITU-X805

image.png

5.1.3 ISO7498-2

描述了开放系统互联安全的体系结构

  1. 5种安全服务:鉴别服务、访问控制、数据完整性、数据保密性、抗抵赖性;
  2. 8类安全机制:加密、数字签名、访问控制、数据完整性、数据交换、业务流填充、路由控制、公证;
  3. 5种普遍性安全机制:可信功能、安全标号、事件检测、安全审计跟踪、安全恢复。

5.1.4 COBIT

image.png

5.2 安全体系架构

5.2.1 安全体系设计的原则

  1. 从系统设计之初就考虑安全性
  2. 应尽量考虑未来可能面临的安全需求
  3. 实现安全控制的极小化和隔离性
  4. 实施极小特权
  5. 安全相关功能必须结构化
  6. 使安全性能“友好”
  7. 使安全性不依赖于保密
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

杰西啊杰西

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值