博客內容多從網路搜集,結合個人學習進行總結,如有侵權請即時聯系,立刻洗掉(〃‘▽’〃)
整理不易,虛心求教,歡迎各位大佬指導( ? ?ω?? )?
安全防護基本知識
- 網路空間安全
- 網路安全產業現狀
- 網路安全產業目標
- 網路空間安全概述
- 網路安全評估
- 資產
- 威脅
- 脆弱性
- 風險評估要素之間的關系
- 風險評估的基本程序
- 風險評估準備
- 網路安全攻防
- 安全攻防概述
- 護網簡介
- 準備階段
- 自查整改階段
- 攻防演習階段
- 正式防護
- 總結優化
網路空間安全
網路安全產業現狀
- 據中國信通院統計,2019年全球網路安全產業規模達1244.01億美元,同比增速為9.11%,
- 2019年國內網路安全產業規模達到1563.59億元,較2018年增長17.1%,占GDP比重為0.158%,中國占全球網路安全市19.33%的份額,2020年國內網路安全產業規模約1702億元,
- 2019年美國網路安全市場規模為447億美元(約合人民幣2900.67億元),占GDP比重為0.21%
- 2019年全球網路安全產品市場占比2019年首次超過網路安全服務市場,達到50.22%,
網路安全產業目標
根據工信部《網路安全產業高質量發展三年行動計劃》的規劃,到2023年,網路安全技術創新能力明顯提高,產品和服務水平不斷提升,經濟社會網路安全需求加快釋放,產融合作精準高效,網路安全人才隊伍日益壯大,產業基礎能力和綜合實力持續增強,產業結構布局更加優化,產業發展生態健康有序,
- 產業規模,網路安全產業規模超過2500億元,年復合增長率超過15%,
- 技術創新,一批網路安全關鍵核心技術實作突破,達到先進水平,新興技術與網路安全融合創新明顯加快,網路安全產品、服務創新能力進一步增強,
網路空間安全概述
網路空間Cyberspace已成為領土、領海、領空、太空之處的“第五空間”或人類“第二類生存空間”成為國家主權延伸的新疆域,
網路空間安全(Cyberspace Security)是指作為資訊環境中的一個整體域的網路空間(Cyberspace)的安全性,保證由獨立且互相依存的資訊基礎設施和網路組成,包括互聯網、電信網、計算機系統、嵌入式處理器和控制露器系統的這一網路空間中方方面面的安全,
網路安全評估
風險評估相關要素
理解資產、威脅、脆弱性、安全風險、安全措施、殘余風險等風險評估相關要素及相互關系,
風險評估途徑與方法
了解基線評估等風險評估途徑及自評估、檢查評估等風險評估方法;
了解基于知識的評估,理解定性評估、定量評估的概念及區別并掌握定量分析中量化風險的方法,
資產
構成風險評估的資產是建立對組織具有價值的資訊或資源,是安全策略保護的物件,
風險評估中資產的價值不是以資產的經濟價值來衡量,而是由資產在這三個安全屬性上的達成程度或者其安全屬性未達成時所造成的影響程度來決定的,
威脅
可能導致對系統或組織危害的不希望事故潛在起因,
威脅可以通過威脅主體、資源、動機、途徑等多種屬性來描述,引起風險的外因
造成威脅的因素:人為因素和環境因素,
根據威脅的動機:
人為因素又可分為惡意和非惡意兩種,
環境因素包括自然界不可抗的因素和其它物理因素
脆弱性
可能被威脅所利用的資產或若干資產的薄榷訓節,
脆弱性是資產本身存在的,如果沒有被相應的威脅利用,單純的脆弱性本身不會對資產造成損害,
威脅總是要利用資產的脆弱性才可能造成危害,
風險評估要素之間的關系

風險評估的基本程序

風險評估準備
風險評估準備是整個風險評估程序有效性的保證
組織實施風險評估是一種戰略性的考慮,其結果將受到組織的業
務戰略、業務流程、安全需求、系統規模和結構等方面的影響,
風險評估準備作業:
- 確定風險評估的目標
- 確定風險評估的范圍
- 組建適當的評估管理與實施團隊
- 進行系統調研
- 確定評估依據和方法
- 制定風險評估方案
- 獲得最高管理者對風險評估作業的支持
網路安全攻防
安全攻防概述
網路安全實戰攻防演習(以下簡稱“攻防演習")是以獲取目標系統的最高控制權為目標,由多領域女生專豕紅從人D AIJ石形術的“有組提下,采用“不限攻擊路徑,不限制攻擊手段”的攻擊方式,而形成的“有組織"的網路攻擊行為,
攻防演習通常是在真實環境下對參演單位目標系統進行可控、可審計的網路安全實戰攻擊,通過攻防演習檢驗參演單位的安全防護和應急處置能力,提高網路安全的綜合防控能力,
護網簡介
HW行動指的是每年一次由公安部主導的面向國家重要資訊系統和關鍵資訊基礎設施的網路安全實戰演習,通過實戰網路攻擊的形式檢驗我國關鍵資訊基礎設施安全防護和應急處置能力,每次持續時間大約2~4周,采取紅藍對抗的形式,紅隊負責攻擊、藍隊負責防御,
范圍:
2016年,僅公安部、民航局、國家電網三個事業單位參與“護網2016"行動,
2017年,部分政府部門加入“護網2017”行動組織演練模擬門戶網站重要資訊系統遭受攻擊破壞等真實場景,
2018年,部分國有企事業單位及其它重點單位加入“護網2018”行動,組織演練模擬對相關網站和資訊系統展開攻擊,
2019年,工信、安全、武警、交通、鐵路、民航、能源、新聞廣電、電信運營商等單位都加入到“護網2019”行動中,
2020年,公有云、物聯網相關企業也加入進來,
準備階段
- 確定防守組織及團隊
- 明確責任矩陣
- 資產梳理
- 網路拓撲圖
- 確定互聯網暴露面
- 防守方資料準備
自查整改階段
- 網路安全檢查
- 主機安全檢查
- 應用系統安全檢查
- 運維終端安全檢查
- 日志審計
- 備份有效性檢查
- 安全意識培訓
- 安全整改加固
攻防演習階段
- 演習啟動會
- 授權及備案
- 攻擊演習(滲透測驗、社工、DDOS……)
- 防守演習(設備狀態監測、蜜罐)
- 演習總結
正式防護
- 安全設備監控
- 部署蜜罐
- 安全事件處理
- 日志分析
- 態勢分析
總結優化
- 設備狀態匯總總結
- 人員投入總結
- 事件處理總結
- 整體總結優化
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/437036.html
標籤:其他
上一篇:精心整理:Spark關鍵字知識點
