4027人加入学习
(4人评价)
运维安全管理必修课
价格 ¥ 599.00
承诺服务
该课程属于 安全牛课堂2018年企业课程包 请加入后再学习

安全基本准则

1)机密性

2)完整性

3)可用性

[展开全文]

BCM业务连续性管理

 

[展开全文]
2391134939 · 2019-04-29 · BCP概述 0

无线防御最佳实践

配置接入点设置

[展开全文]

防火墙

主要架构

1、屏蔽主机防火墙

2、多穴防火墙

3、屏蔽子网防火墙

代理服务器

用于客户端访问处理

可以充当网关,配置路由,安装软件防火墙充当防火墙代理

负载均衡器

高可用性

F5,集群eig

[展开全文]

AES,RSA

数据存储加密

传输通道加密

[展开全文]

1、安全定义与术语

脆弱性、威胁、风险、暴露、控制

 

[展开全文]

安全模型:

  1. 状态机:只允许主题在安全状态中访问资源,并且在安全状态进行关闭和故障相应。保证数据完整性。
  2. Bell-laPadula:一种状态机模型;不能上读,不能下写(星属性);保证数据机密性;主客体都要有相同的数据标签
  3. Biba模型:保证数据完整性;不能上写,不能下读
  4. Clark-Wilson模型:防止未授权用户进行更改,防止授权用户进行不挣钱更改,维护内外部一致性
  5. 中国墙模型:防止用户访问被认为是有利益冲突的数据
[展开全文]

包过滤防火墙:第一代,工作在OSI模型3层

有状态防火墙:维护状态表,记录通信内容

代理防火墙:应用级,电路级

 

防火墙基础架构:

  • 双宿主机:堡垒机,
  • 屏蔽主机:
  • 屏蔽子网:

 

IPSec:AH,保证数据完整性; ES,保证数据完整性,机密性

安全联盟SA:记录每条IP安全通路的策略和策略参数

IPSec隧道模式:

[展开全文]
  1. 可信计算机:包括安全内核
  2. 引用监控器
  3. 安全内核

安全特性:CIA, 真实性,可问责性,不可否认性,可靠性

 

  1. 属主
  2. 属组

Linux: Umask值设置

Windows: NTFS权限

架构设计安全

BS架构:browser/server

CS架构: client/ server

 

[展开全文]
  1. 类Unix主机
  2. Windows主机
  3. 大型机

 代理服务器:类似缓存池,提高浏览速度和效率

UTM: unified threat management 统一威胁管理

IPS: 主动中断,调整或隔离不正常或具有伤害性的行为

IDS:

[展开全文]

字典攻击:更具有针对性,只针对字典里的密码进行破解

蛮力攻击/暴力破解:尝试所有可能的密码,没有针对性

防御:限制登录次数,黑名单机制,强密码策略

 

 

[展开全文]

访问控制方法与技术

  1. 规则型访问控制
  2. 限制用户接口
  3.  
[展开全文]

模型

  1. 自主访问控制

ACL,由网络管理员设置

  1. 强制访问控制

基于“数据安全标签”

  1. 角色访问控制

基于不同的角色分配权限,

适用于人员流动频繁d

减少管理成本

[展开全文]

身份识别-身份验证-权限访问控制-会话管理

[展开全文]

IAM

  1. 身份识别
  2. 身份认证
  3. 访问控制

 

[展开全文]
sjwsirene · 2018-09-07 · 概述 0

主机加固:

  1. 系统补丁
  2. 恶意设备检测防御
  3. TCB可信计算机(CISSP考点):包括硬件、固件、软件
  4. 安全基线:包括服务应用程序设置、操作系统组件配置、权限、权利分配等
  5. 补丁管理程序
  6. 日志审计
  7. 反恶意软件
  8. 虚拟化主机的安全:
  9. 云计算环境虚拟主机安全:资源共享带来的威胁

 

 

[展开全文]

操作系统安全设置

  1. 服务管理:
  2. 配置防火墙
  3. 管理自动更新
  4. 补丁管理
  5. 开启日志审计

RAID 5提供高可用性

RAID 0 将2块硬盘作一块硬盘使用 

[展开全文]