SO21434 持续进行的网络安全(五)

news2024/11/26 14:56:06

目录

一、概要

二、目标

三、网络安全监控

3.1 输入

3.1.1 先决条件

3.1.2 进一步支持信息

3.2 要求和建议

3.3 输出

四、网络安全事件评估

4.1 输入

4.1.1 先决条件

4.1.2 进一步支持信息

4.2 要求和建议

4.3 输出

五、漏洞分析

5.1 输入

5.1.1 先决条件

5.1.2 进一步支持信息

5.2 要求和建议

5.3 输出

六、漏洞管理

6.1 输入

6.1.1 先决条件

6.1.2 进一步支持信息

6.2 要求和建议

6.3 输出


一、概要

        持续的网络安全活动在生命周期的所有阶段都要执行,并且可以在特定项目之外进行。

    • 网络安全监控(见8.3)收集网络安全信息,并根据已定义的触发器分析网络安全信息进行分类。
    • 网络安全事件评估(见8.4)确定网络安全事件是否存在项目或组件的弱点。
    • 脆弱性分析(见8.5)检查弱点,并评估是否可以利用特定的弱点。
    • 漏洞管理(见8.6)跟踪和监督项目和组件中已识别的漏洞的处理,直到其网络安全支持结束。

二、目标

        本条款的目的是:

    1. 监控网络安全信息,识别网络安全事件;
    2. 评估网络安全事件,以识别其脆弱项;
    3. 从脆弱项中识别出漏洞;
    4. 管理已识别的漏洞。

三、网络安全监控

3.1 输入

3.1.1 先决条件

        应提供以下信息:

    1. [WP-05-01]中包含的用于开发触发器的规则和流程。

3.1.2 进一步支持信息

        可以考虑以下信息:

    1. 项目定义[WP-09-01];
    2. 网络安全声明[WP-09-04];
    3. 网络安全规范[WP-10-1];
    4. 威胁场景[WP-15-03]
    5. 过去的漏洞分析[WP-08-05];
    6. 从现场收到的信息

3.2 要求和建议

【RQ-08-01】网络安全信息的收集应选择信息来源。

【RQ-08-02】应定义和维护触发器,以对网络安全信息进行分类。

【RQ-08-03】进行网络安全信息的收集和分类,以确定网络安全信息是否成为一个或多个网络安全事件。

3.3 输出

【WP-08-01】网络安全信息的来源,来源于【RQ-08-01】的要求

【WP-08-02】触发器,由 【RQ-08-02】的要求

【WP-08-03】网络安全事件,由 【RQ-08-03】的要求

四、网络安全事件评估

4.1 输入

4.1.1 先决条件

        应提供以下信息:

    1. 网络安全事件 [WP-08-03];
    2. 开发后的网络安全要求[WP-10-02],(如适用);
    3. 配置信息符合 [RQ-05-12]。

4.1.2 进一步支持信息

        可以考虑以下信息:

    1. 项目定义[WP-09-01];
    2. 网络安全规范 [WP-10-01];
    3. 过去的漏洞分析。

4.2 要求和建议

【RQ-08-04】应对网络安全事件进行评估,以识别项目和/或组件中的弱点。

4.3 输出

【WP-08-04】网络安全事件造成的弱点,由[RQ-08-04]产生。

五、漏洞分析

5.1 输入

5.1.1 先决条件

        应提供以下信息:

    1. 项目定义【WP-09-01】或网络安全规范【WP-10-01】。

5.1.2 进一步支持信息

        可以考虑以下信息:

    1. 网络安全事件造成的弱点[WP-08-04];
    2. 在产品开发过程中发现的弱点 [WP-10-05];
    3. 过去的漏洞分析[WP-08-05];
    4. 攻击路径[WP-15-05] ;
    5. 验证报告[WP-10-04] 和 [WP-10-07];
    6. 来自过去网络安全事件的信息;

5.2 要求和建议

【RQ-08-05】应分析脆弱项,以识别漏洞。

【RQ-08-06】对于未被确定为漏洞的弱点,应提供一个理论依据。

5.3 输出

【WP-08-05】脆弱性分析,由 [RQ-08-05] 和 [RQ-08-06]得出。

六、漏洞管理

6.1 输入

6.1.1 先决条件

        应提供以下信息:

    1. 漏洞分析 [WP-08-05]。

6.1.2 进一步支持信息

        无。

6.2 要求和建议

【RQ-08-07】应对漏洞进行管理,以便针对每个漏洞:

    1. 相应的网络安全风险按照 章节15.9 进行评估和处理,以便不存在不合理的风险;或
    2. 通过应用一个独立于TARA的可用补救措施,可以消除该漏洞。

【RQ-08-08】如果根据 章节15.9 规定的风险处理决策需要网络安全事件响应,则应采用 章节13.3。

6.3 输出

【WP-08-06】受管理漏洞的证据,根据【RQ-08-07】产生。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/595837.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Sentinel如何使用滑动窗口进行限流和降级,请看这篇文章分享

前言:大家好,我是小威,24届毕业生,在一家满意的公司实习。本篇文章将详细介绍如何Sentinel如何使用滑动窗口进行限流和降级,后续文章将详细介绍其他知识。 如果文章有什么需要改进的地方还请大佬不吝赐教👏…

环境感知算法——3.PSMNet基于Kitti数据集训练

1. 前言 PSMNet的核心思想是通过金字塔结构来捕捉不同尺度的特征信息,从而提高视差估计的精度。其亮点在于:(1)使用了金字塔形的卷积神经(SPP module)网络来提取不同尺度的特征信息;&#xff0…

【UR机械臂ros通讯前的示教器网络配置】

1. 前言 欢迎大家阅读2345VOR的博客【D435i深度相机YOLO V5结合实现目标检测】🥳🥳🥳2345VOR鹏鹏主页: 已获得CSDN《嵌入式领域优质创作者》称号👻👻👻,座右铭:脚踏实地&…

《新程序员005:开源深度指南新金融背后的科技力量》

各位CSDN的uu们你们好呀,今天,小雅兰来写书评啦,尽管再忙,也不能不读书,下面,就让小雅兰来带你们走进《新程序员005:开源深度指南&新金融背后的科技力量》这本书的世界吧!&#…

安科瑞医用隔离电源系统在浙江某医院项目中的应用

【摘要】介绍该三级乙等综合医院采用安科瑞医用隔离电源系统,使用分体配电柜安装方式,从而实现将TN系统转化为IT系统,以及系统绝缘情况监测。 【关键词】医用隔离电源系统;IT系统;绝缘情况监测;三级乙等综合…

华为OD机试真题 Java 实现【最差产品奖】【2023Q1 200分】

一、题目描述 A公司准备对他下面的N个产品评选最差奖,评选的方式是首先对每个产品进行评分,然后根据评分区间计算相邻几个产品中最差的产品。评选的标准是依次找到从当前产品开始前M个产品中最差的产品,请给出最差产品的评分序列。 二、输入描述 第一行,数字M,表示评分…

chatgpt赋能python:用Python编写软件能够带来哪些SEO优势?

用 Python 编写软件能够带来哪些 SEO 优势? Python 是一种高级编程语言,它的简洁性和易学性让 Python 成为现今最受欢迎的编程语言之一,适用于各种类型的编程任务,并且可以轻松地生成各种种类的软件。在构建网站和应用程序时&…

黑马Redis视频教程实战篇(四)

目录 一、秒杀优化 1.1、秒杀优化-异步秒杀思路 1.2、秒杀优化-Redis完成秒杀资格判断 1.3、秒杀优化-基于阻塞队列实现秒杀优化 二、Redis消息队列 2.1、认识消息队列 2.2、基于List实现消息队列 2.3、基于PubSub的消息队列 2.4、基于Stream的消息队列 2.5、基于Str…

【C++初阶】C++STL详解(一)—— string类

​ ​📝个人主页:Sherry的成长之路 🏠学习社区:Sherry的成长之路(个人社区) 📖专栏链接:C初阶 🎯长路漫漫浩浩,万事皆有期待 文章目录 CSTL详解(一…

6.3 SpringBoot日志进阶实战 Logback配置详解

文章目录 前言一、Logback入门级配置二、动态指定属性三、动态指定日志级别四、指定配置文件五、滚动记录RollingFIleAppender六、异步记录AsyncAppender总结最后 前言 在上一篇文章中,我和你介绍了SpringBoot快速入门Slf4j Logback实战,遗留的问题是如…

数据中心末端配电的数字化方案及设备选型

普通PDU和智能PDU有什么区别? 机架安装配电盘或机架配电单元 (PDU) 是一种配备许多插座的设备,可将电力分配给位于数据中心机架或机柜内的服务器、存储设备和网络设备。领先的分析公司 IHS 将它们分为两大类: 1) 基本 PDU 提供可靠的配电。 2…

【2023 · CANN训练营第一季】TIK C++算子开发入门 第一章——TIK C++算子开发入门

1.TIK C介绍 TIK C是一种使用C/C作为前端语言的算子开发工具,通过四层接口抽象、并行编程范式、孪生调试等技术,极大提高算子开发效率,助力AI开发者低成本完成算子开发和模型调优部署 使用TIK C开发自定义算子的优势: (1)C/C原语…

如何编写代码审查文档

一、前言 代码审查(Code Review)是开发流程中非常重要的一个环节,可以帮助发现并改正代码中的错误,提高代码质量,也是共享知识、熟悉代码的好机会。 最近功能开发完毕需要做代码审查,发现国内很多公司不强制要求编写代码审查文档…

【Linux内网穿透】】Linux本地搭建GitLab服务器 - 内网穿透远程访问

文章目录 前言1. 下载Gitlab2. 安装Gitlab3. 启动Gitlab4. 安装cpolar内网穿透5. 创建隧道配置访问地址6. 固定GitLab访问地址6.1 保留二级子域名6.2 配置二级子域名 7. 测试访问二级子域名 转载自cpolar极点云文章:Linux搭建GitLab私有仓库,并内网穿透实…

chatgpt赋能python:Python的就业前景——解析云计算与Python的结合

Python的就业前景——解析云计算与Python的结合 Python是一种高级编程语言,具有高度的可读性和简洁性,并已成为Web和大数据的主流语言之一。Python广泛应用于数据科学,机器学习,Web开发,游戏开发和金融等领域&#xf…

Linux_epoll

Linux_epoll 思考:高效的餐厅服务如何实现?Epoll - Reactor 设计模式Epoll 与 Reactor 设计模式的关系Reactor优点Epoll - IO多路复用的用法web_server示例代码水平触发和边缘触发思考:高效的餐厅服务如何实现? 一个顾客来就餐,一个服务员在顾客点菜期间全程陪同服务! 一个…

并发编程总结

synchronized synchronized有如下3种使用方式 普通同步方法,锁是当前实例对象 静态同步方法,锁是当前类的class对象 同步方法块,锁是括号里面的对象 当一个线程访问同步代码块时,需要获得锁才能执行,当退出或者抛…

chatgpt赋能python:Python修改BIOS:一篇专业的SEO文章

Python修改BIOS:一篇专业的SEO文章 介绍 BIOS(Basic Input/Output System)是计算机中的核心程序,它负责启动电脑并管理硬件。一旦发现硬件问题,BIOS会通知用户或操作系统。它还可以设置系统的参数,例如时…

Node.js安装教程(npm搭建) - Window

择心】向大家介绍安装Node.js ( npm搭建 ) 一、安装流程 进入Node.js 去下载一个安装包。 双击下载好的应用程序,弹出安装界面并点击Next, 接受协议,点击Next, 更改默认安装路径,点击Next, 会默认添加到Path环境…

【每周一书】--(认知觉醒)思考:如何用清爽的情绪面对内卷的当下?

【每周一书】--(认知觉醒)思考:如何用清爽的情绪面对内卷的当下? 认知觉醒:开启自我改变的原动力焦虑:焦虑的根源完成焦虑定位焦虑选择焦虑环境焦虑难度焦虑 如何拥有清爽的情绪,释放焦虑情绪 认…