静态数据的保护方式,加密
重放攻击,窃取你的凭证,冒充你进行访问
防御重放攻击,有2种方法,1、加时间戳
2.序号法,系统发凭证是加一个唯一的序列号
云访问安全代理 CASB
兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”
静态数据的保护方式,加密
重放攻击,窃取你的凭证,冒充你进行访问
防御重放攻击,有2种方法,1、加时间戳
2.序号法,系统发凭证是加一个唯一的序列号
云访问安全代理 CASB
# 2.6 确定数据的安全控制和合规要求
1、静态数据。加密是静态数据常见的安全控制。加密可以应用于整个存储卷,称为全盘加密。1(1)可信平台模块TPM,集成在计算机硬件中的微控制器芯片,提供一个加密处理器,系统开启的时候输入密码 (2)自加密硬盘,可以自动加密和解密数据,无需额外的加密软件。
2、传输中的数据。也要加密,TLS(HTTPS),VPN等。
3、使用中的数据。要验证和授权,核心要做做访问控制,要保存好凭据,防止重放攻击(时间戳、序列号)。
4、使用安全基线。安全基线是一个基点、确保了最低的安全配置,并且保持一致。
5、按需定制和范围界定。对基线进行微调。(1)范围界定。考虑哪些应用安全控制,以及需要保护哪些资产的过程。(2)定制是修改安全控制列表以满足组织的特定特征和要求的过程,也可以叫做裁剪。
6、标准选择。
7、数字版权管理。DRM许可证,是一个小文件。
8、DLP数据防泄漏。第一种是基于主机的。第二种是基于网络的(数据要做好分类和标签,要有数字水印)
9、云访问安全代理CASB。对访问的过程要进行监控。