永不信任,始终验证,这是零信任的原则
内部微分网段
隐私涉及 PBD 在产品设计阶段就要集成
共担责任 模型, 签订协议?
安全访问服务边缘,
SASE的核心原则是以身份为中心
兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”
永不信任,始终验证,这是零信任的原则
内部微分网段
隐私涉及 PBD 在产品设计阶段就要集成
共担责任 模型, 签订协议?
安全访问服务边缘,
SASE的核心原则是以身份为中心
# 3.1 使用安全设计原理来研究、实施与管理工程过程
1、安全设计原则。系统开发的每个阶段都应该考虑安全性。在信息安全早期阶段就要考虑安全。
2、封闭式系统和开放式系统。封闭系统更加安全。
3、开源和闭源。开源依赖审查和评议改进产品。 如果发现漏洞,应该主动报告厂商。
4、威胁建模。前置到设计阶段
5、最小特权。工作所需的最小权利
6、纵深防御。多层的解决方案。
7、安全默认设置。讲到默认设置,通常不是安全的, 要记得修改默认参数。
8、失效安全。失效开放和失效关闭。