直播班
(0人评价)
CISSP国际信息系统安全专家认证培训课程

兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”

价格 ¥ 5000.00
音频听课 手机端支持一键听课 (试一试)
该课程属于 CISSP信息系统安全专业 认证备考班
请加入后再学习

永不信任,始终验证,这是零信任的原则

内部微分网段

隐私涉及 PBD    在产品设计阶段就要集成

共担责任 模型,  签订协议?

安全访问服务边缘,

SASE的核心原则是以身份为中心

[展开全文]

# 3.1 使用安全设计原理来研究、实施与管理工程过程

1、安全设计原则。系统开发的每个阶段都应该考虑安全性。在信息安全早期阶段就要考虑安全。

2、封闭式系统和开放式系统。封闭系统更加安全。

3、开源和闭源。开源依赖审查和评议改进产品。 如果发现漏洞,应该主动报告厂商。

4、威胁建模。前置到设计阶段

5、最小特权。工作所需的最小权利

6、纵深防御。多层的解决方案。

7、安全默认设置。讲到默认设置,通常不是安全的, 要记得修改默认参数。

8、失效安全。失效开放和失效关闭。

 

 

[展开全文]

授课教师

艾威.教务班主任
艾威教务~胡媛

课程特色

视频(62)

学员动态

R********o 加入学习
吕*雷 加入学习
c***岚 加入学习
香* 加入学习