国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

CISSP的成長之路(十一):安全意識教育介紹
2007-10-24   

在51CTO安全頻道特別策劃的系列的上一篇文章《》里,J0ker給大家介紹了信息安全管理CBK中各種安全文檔的定義和區別。我們都知道,各種安全規章制度制定之后,最終也需要組織的每一個成員都理解并自覺遵守才能發揮其應有的作用,要達到這個目的,就要用到本文將介紹的安全意識教育(Security Awareness)這一工具。

安全意識教育可以作為組織安全計劃中的一部分來進行,CISSP在設計并開始安全意識教育計劃之前,應該先確定安全意識教育項目的目的。目的可以簡單定義為“所有的組織成員必須了解自己最基本的安全責任”或“組織成員必須了解組織所面臨的信息安全威脅,并養成良好的使用習慣來防御這些風險并保護信息系統”,不過很多時候設定更詳細的目標更有利于安全意識教育項目的進行,CISSP Official Guide提供了一個較為詳細的sample:

Sample——意識教育的目標:

企業員工必須有理解以下條目的安全意識:
1、安全策略、標準、流程、底線和指導
2、物理和信息資產所面臨的安全威脅
3、開放網絡環境面臨的安全威脅
4、需要遵守的法律法規
5、需要遵守的組織或部門制定的規章制度
6、如何辨識和保護敏感(或保密)信息
7、如何存儲、標記和傳輸信息
8、如果發生可疑或已確認的安全事件,應該向誰報告
9、電子郵件和互聯網安全使用策略和流程
10、社會工程學

安全意識教育的目標應該和組織所制定的信息安全目標相配合,并密切結合組織信息安全計劃,否則就達不到它預定的效果。CISSP考試中對安全意識教育這個章節的考察不多,不過朋友們還是需要留意一下上面所列出Sample的8和10的內容。8中的向誰報告主要是涉及安全責任和應急響應的概念,而10中的社會工程學則是一個很重要的概念,Official Guide中還專門辟出一個章節進行講解,所以接下去J0ker打算提一下社會工程學及其相關的知識。

信息安全,或者更準確的說是從事信息安全的人,關注的主要是信息技術和資產的可用性、完整性和保密性這三者(AIC三角),同時我們也知道,如果一個安全項目存在著某一個致命的弱點,那要獲得項目實施的成功是不可能的。在這一點上,信息安全可以用鐵鏈理論或木桶理論來解釋,鐵鏈的強度是由在它上面最弱的一環而決定,木桶能裝多少水也是由組成它的最短的木板所確定。

常常在安全項目中看到項目實施需要什么軟件硬件,要部署什么技術,防御什么漏洞,也可以從各種來源找到相關的安全方案和材料,但最終這些安全項目的組成部分都是由人去使用、安裝、部署和維護的,所以除了信息安全與技術有關的方面之外,人的行為同樣也應該是信息安全關注的要點,CISSP CBK引入了一個名詞——Wetware,“濕件”,便是指代“人”這一個關鍵因素,而社會工程學正是專門針對人進行的攻擊。

在Official Guide中,是這樣定義社會工程學的:
Successful or unsuccessful attempts to influence a person(s) into either revealing information or acting in a manner that would result in unauthorized access to, unauthorized use of, or unauthorized disclosure of an information system, a network, or data.

也就是說,社會工程學攻擊的目的是為了未經授權訪問、使用和泄漏信息系統、網絡及數據,而使用的手段則是以欺騙目標人物(通常是經過授權的合法用戶)為主。

在Official Guide中將社會工程學的攻擊分成三類,Ego Attack、Sympathy Attack和Intimidation Attack,Ego Attack中攻擊者往往會利用目標用戶的自尊心和表現欲來套取其所掌握的信息;Sympathy Attack中攻擊者會將自己偽裝成目標組織中的新用戶或合作伙伴等角色,騙取有權限用戶的信任來獲取信息(攻擊者偽裝的身份等級通常低于目標的身份);而Intimidation Attack中攻擊者會將自己偽裝成身份等級高于欺騙目標的人,然后要求對方提供所需要的信息。這三種不同攻擊方式的區別也請朋友們留意。

要防御社會工程學攻擊,最有效的方式是通過管理上的手段(Administrative Control,安全策略、標準和流程等)來對合法用戶的日常操作進行規范,并加強用戶安全意識的教育。因為內容較多,大家可以參考一下Official guide的相關內容。

至此,J0ker就基本把CISSP的第一個CBK——Information Security Management的內容給大家介紹完了。這一章的內容在CISSP CBK體系里面并不算多,但它卻是整個CISSP CBK知識體系的基礎,后面章節中所涉及到的知識都可以認為是為這一章中所提到的內容服務的。

在CISSP考試中,這一章的內容的考核,除了少數幾個在Official Guide中提供有實例分析的概念有可能會用實例來出分析題之外,其他有關的題大多以考察概念或名詞本身的含義以及在信息安全體系中的意義為主,所以在復習這個章節的時候,尤其是對技術出身的朋友,接觸這方面內容比較少,所以J0ker建議多閱讀下相關的復習資料,并弄明白各個名詞、概念之間的聯系和區別,多做練習題倒是次要的。朋友們也可以將這個CBK的內容和日常工作中所接觸到的內容相聯系,或應用到日常工作中去,這樣就更容易對這個CBK的內容融會貫通,畢竟CISSP的內容說到底是為了應用,單純為考試而準備就沒有太大意義。

另外復習的時候還有個小技巧,朋友們可以將Official Guide這個章節后面所列出的CBK要點及Allin One中對應章節末尾的Quick Tips打印出來,裝訂成小冊子,有空的時候就看一看,這樣對鞏固關鍵概念的掌握很有好處的。

下篇預告:《Security Architecture and Models(1)》,J0ker將向大家介紹安全架構和模型CBK的第一部分——基礎知識,敬請期待!


熱詞搜索:

上一篇:CISSP的成長之路(十):復習信息安全管理(4)
下一篇:CISSP的成長之路(十二):安全架構和設計(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美在线综合网| 在线视频国内一区二区| 一区二区三区电影在线播| 欧美精品一区二区三区久久久| 欧美日本精品一区二区三区| 91电影在线观看| 欧美视频一区二区在线观看| 在线欧美一区二区| 欧日韩精品视频| 在线观看欧美黄色| 极品瑜伽女神91| 日本在线不卡一区| 亚洲国产视频网站| 亚洲精品乱码久久久久久黑人 | 欧美mv日韩mv国产| 欧美做爰猛烈大尺度电影无法无天| 91浏览器在线视频| 成人手机电影网| 国产成人av电影| 国产成人在线网站| 国产v综合v亚洲欧| 国产亚洲一区字幕| 色综合一区二区三区| 国产1区2区3区精品美女| 国产激情一区二区三区四区| 国产麻豆午夜三级精品| 欧美aaaaaa午夜精品| 人人狠狠综合久久亚洲| 国产精品美女视频| 亚洲欧洲在线观看av| 亚洲丝袜美腿综合| 一区二区三区欧美| 亚洲三级免费电影| |精品福利一区二区三区| 精品国产伦一区二区三区观看方式 | 亚洲一级片在线观看| 国产欧美日韩在线视频| 国产精品免费网站在线观看| 国产精品青草综合久久久久99| 国产精品网站在线观看| 日韩美女精品在线| 一区二区三区在线免费播放| 亚洲国产中文字幕在线视频综合| 亚洲成av人片一区二区三区| 青青草原综合久久大伊人精品优势| 久久精品国产第一区二区三区| 国产精品中文字幕欧美| 97精品久久久久中文字幕 | 最新日韩av在线| 久久久久久99久久久精品网站| 国产婷婷色一区二区三区| 日韩一区二区三区免费看 | 麻豆精品国产传媒mv男同| 久久成人久久爱| www.66久久| 日韩一区二区影院| 国产精品传媒在线| 日韩精品乱码免费| 东方aⅴ免费观看久久av| 在线看日韩精品电影| 精品国一区二区三区| 亚洲少妇屁股交4| 精品亚洲国产成人av制服丝袜| 99久久国产综合精品色伊| 日韩一区二区三区免费看| 日本一区免费视频| 午夜一区二区三区视频| 国产在线观看一区二区| 欧美三级日韩在线| 欧美高清在线精品一区| 日韩电影免费在线看| 91视频在线观看免费| 精品美女一区二区三区| 伊人婷婷欧美激情| 丁香婷婷综合激情五月色| 3d动漫精品啪啪一区二区竹菊| 国产精品久久久久久久久免费相片 | 日本视频一区二区三区| 9i在线看片成人免费| 欧美成人一级视频| 日韩精品午夜视频| 欧美午夜宅男影院| 亚洲日本电影在线| 国产99久久久国产精品| 日韩一区二区在线观看视频播放| 一区二区高清在线| 不卡一区中文字幕| 国产精品国产三级国产aⅴ无密码| 免费成人结看片| 制服视频三区第一页精品| 亚洲蜜桃精久久久久久久| 国产成人av福利| 久久久午夜精品理论片中文字幕| 蜜臀久久久99精品久久久久久| 欧美日韩成人在线| 亚洲成人自拍网| 欧美精品在线观看一区二区| 午夜成人免费视频| 欧美日韩国产小视频在线观看| 亚洲精品美腿丝袜| 欧美在线观看一二区| 亚洲午夜电影网| 欧美色图第一页| 亚洲成人你懂的| 在线播放亚洲一区| 亚洲国产综合视频在线观看| 欧美丰满少妇xxxxx高潮对白| 婷婷国产在线综合| 日韩丝袜美女视频| 韩日av一区二区| 国产日本欧美一区二区| 99久久99久久精品免费观看| 亚洲乱码日产精品bd| 99国产一区二区三精品乱码| 亚洲视频狠狠干| 欧美理论在线播放| 黑人精品欧美一区二区蜜桃| 精品国精品自拍自在线| 成人精品电影在线观看| 久久久久国产一区二区三区四区| 成人午夜激情视频| 亚洲精品国产无套在线观| 在线观看欧美精品| 日韩avvvv在线播放| 久久久久青草大香线综合精品| 国产黄色精品网站| 国产精品久久久久久久久免费樱桃| av一区二区三区在线| 成人免费一区二区三区视频| 欧美少妇性性性| 九色|91porny| 国产精品久久一级| 欧美在线观看一区二区| 蜜桃91丨九色丨蝌蚪91桃色| 亚洲少妇最新在线视频| 青青草原综合久久大伊人精品优势| 成人天堂资源www在线| 欧美一级欧美一级在线播放| 日韩国产高清影视| 免费的国产精品| 国产精品亲子伦对白| 《视频一区视频二区| 亚洲人成在线播放网站岛国| 亚洲欧美一区二区三区久本道91| 午夜私人影院久久久久| 亚洲日本一区二区| 奇米色777欧美一区二区| 日韩电影在线一区| 免费观看在线综合| 狠狠色狠狠色合久久伊人| 国产成人综合视频| 99久久综合精品| 欧美性猛交xxxx黑人交| 欧美片在线播放| 欧美一区二区久久| 精品电影一区二区| 中文天堂在线一区| 亚洲精选一二三| 午夜久久久久久电影| 国产一区二区三区在线观看精品 | 色综合激情久久| 波波电影院一区二区三区| 不卡av免费在线观看| 91久久精品一区二区三区| 91成人在线免费观看| 欧美精品亚洲一区二区在线播放| 欧美精品123区| 久久综合九色综合欧美亚洲| 欧美激情综合在线| 亚洲人成精品久久久久久| 性欧美疯狂xxxxbbbb| 精品一区二区三区欧美| 99re这里只有精品视频首页| 欧美日韩国产美女| 精品国产91乱码一区二区三区 | 精品欧美乱码久久久久久| 91麻豆精品91久久久久久清纯 | 一区二区三区四区在线| 日韩成人一级大片| 国产精品一区二区男女羞羞无遮挡| 不卡av在线网| 日韩欧美你懂的| 精品乱人伦小说| 国产精品久久久久久久久图文区 | 91丨九色丨尤物| 日韩三级.com| 亚洲精品国产第一综合99久久| 久久精品久久精品| 一本大道久久a久久精品综合| 亚洲影院在线观看| 亚洲欧美偷拍三级| 国产乱码字幕精品高清av| 日韩一区二区在线看| 香蕉加勒比综合久久| 在线视频一区二区三| 中文字幕人成不卡一区| 成人99免费视频| 国产精品久久久久影院老司| 国产福利一区二区| 久久久亚洲综合|