直播班
(0人评价)
CISSP国际信息系统安全专家认证培训课程

兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”

价格 ¥ 5000.00
音频听课 手机端支持一键听课 (试一试)
该课程属于 CISSP信息系统安全专业 认证备考班
请加入后再学习

静态数据的保护方式,加密

重放攻击,窃取你的凭证,冒充你进行访问

防御重放攻击,有2种方法,1、加时间戳

2.序号法,系统发凭证是加一个唯一的序列号

云访问安全代理 CASB

[展开全文]

# 2.6 确定数据的安全控制和合规要求

1、静态数据。加密是静态数据常见的安全控制。加密可以应用于整个存储卷,称为全盘加密。1(1)可信平台模块TPM,集成在计算机硬件中的微控制器芯片,提供一个加密处理器,系统开启的时候输入密码 (2)自加密硬盘,可以自动加密和解密数据,无需额外的加密软件。

2、传输中的数据。也要加密,TLS(HTTPS),VPN等。

3、使用中的数据。要验证和授权,核心要做做访问控制,要保存好凭据,防止重放攻击(时间戳、序列号)。

4、使用安全基线。安全基线是一个基点、确保了最低的安全配置,并且保持一致。

5、按需定制和范围界定。对基线进行微调。(1)范围界定。考虑哪些应用安全控制,以及需要保护哪些资产的过程。(2)定制是修改安全控制列表以满足组织的特定特征和要求的过程,也可以叫做裁剪。

6、标准选择。

7、数字版权管理。DRM许可证,是一个小文件。

8、DLP数据防泄漏。第一种是基于主机的。第二种是基于网络的(数据要做好分类和标签,要有数字水印)

9、云访问安全代理CASB。对访问的过程要进行监控。

 

[展开全文]

授课教师

艾威.教务班主任
艾威教务~胡媛

课程特色

视频(62)

学员动态

R********o 加入学习
吕*雷 加入学习
c***岚 加入学习
香* 加入学习