等保测评基础知识(五)

工具测试如何进行信息收集?

(1)对于网络设备,要收集物理端口情况,来判断其是否具有接入测试工具的条件;收集网络设备的基本信息,要包括网络设备的型号。(2分)

(2)对于安全设备,收集其IP地址时要注意防火墙、IDS等可能工作在透明模式或没有IP地址。(2分)

(3)对于服务器,要了解其主要业务时段,为选择工具测试时间段做准备。(2分)

(4)对于网络拓扑结构,要了解区域划分、网络设备和安全设备的位置、区域之间的大概业务数据流程等信息。(2分)

安全管理测评和安全技术测评之间的区别和联系

安全技术主要通过在信息系统中合理配置软硬件并正确部署其安全功能实现,技术测评所针对的信息系统中的软硬件,按照相关标准,采取核查、访谈、测评的方式,对系统中的软硬件部署、相关安全配置策略进行测评,在一定情况下,需要在经被测评方同意后,登陆相关设备进行测评。

安全管理主要通过制度、人员、管控等方面进行测评,采用核查、访谈的方法,核查被测评对象在各方面标准之间的差距,根据组织的特定管理要求和业务需求参考下提出改进意见或建议。

联系࿱

  • 5
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

十年人间~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值