《网络安全知识体系》安全运营和事件管理(二十二)站点可靠性工程5 执行:缓解和对策5.5 站点可靠性工程威胁防护和缓解的另一个相关方面是,ICT环境必须为事件管理和缓解做好准备。根据安全工程的要求,操...
网络安全运营和事件管理(二十四):知识-智能和分析之蜜罐和蜜网
《网络安全知识体系》安全运营和事件管理(二十四)蜜罐和蜜网6 知识:智能和分析6.2 蜜罐和蜜网蜜罐是一种相对古老的技术,正如Stoll的书[79]中所例证的那样。它们被Hone...
网络物理系统安全之介绍
介绍信息物理系统(CPS)是由计算和物理组件的无缝集成构建并依赖于此构建的工程系统。 虽然像蒸汽调速器这样的自动控制系统已经存在了几个世纪,但直到最近几十年,电网、水系统或化学反应等物理基...
网络安全等级保护:第三级与第四级安全区域边界差异化要求
安全区域边界安全区域边界安全区域边界边界防护边界防护边界防护本项要求包括本项要求包括本项要求异同点a)应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信;a)应保证跨越边界的访问和数据流通...
分布式系统安全之复制管理和协调架构:攻击缓解背后的基础
复制管理和协调架构:攻击缓解背后的基础开发可靠的分布式系统的一个基本挑战是支持执行共同任务所需的分散实体的合作,即使某些这些实体或它们之间的通信失败。需要确保服务操作的顺序,并避免对分布式资源进行分区...
分布式系统安全之P2P攻击攻击及其缓解
分布式系统:攻击及其缓解我们提供了一些示例攻击以及用于缓解它们的方法。为了全面报道,我们向读者推荐的调查。基于PoS和P-DS的基本场景:突出的P2P协议安全机制是身份验证机制、安全存储和安全路由。这...
网络安全运营和事件管理(二十六):知识-智能和分析之态势感知
《网络安全知识体系》安全运营和事件管理(二十六)态势感知6 知识:智能和分析6.4 态势感知态势感知是一门复杂的学科,从技术和社会科学的角度来看,它一直是研究的主题。早期的工作集...
分布式系统安全之混合及分层P2P协议
混合P2P协议P2P协议的混合变体集成了来自非结构化和结构化模式的元素,因为它们的主要目的是数据发现和数据传播。著名的混合协议示例包括文件共享服务,如Napster和BitTorrent。BitTor...
300多页网络安全知识小册子2023版下载
前言 这本小册子,是以美国 CISA 官方网站内容为主题,部分内容结合国内政策或安全要求杂合而成,仅供有兴趣的朋友交流使用,这个小册子将根据后期收集内容不断更新。这部分内容,在CISA官网上...
分布式系统安全之非结构化P2P协议
分布式系统:非结构化P2P协议非结构化P2P协议类的代表,如Freenet2或Gnutella主要用于数据传播应用,如无审查通信或文件共享。虽然对等体集没有任何特征拓扑链接它们,但它们的隐式拓扑通常嵌...
网络安全运营工作浅谈(一)
前言本人最初在工作现场参与网络安全防护(监控告警封IP)工作,经过长时间的摸爬滚打,逐渐从一名只会监控安全设备的“黑铁”成长为对于整体网络安全运营工作有了初步的了解的“青铜”。而以下内容则是个人成长过...
操作系统/虚拟化安全知识域:系统强化之信息隐藏
信息隐藏大多数当前操作系统的主要防线之一是隐藏攻击者可能感兴趣的任何内容。具体来说,通过随机化所有相关内存区域(在代码、堆、全局数据和堆栈中)的位置,攻击者将不知道在哪里转移控制流,也无法发现哪个地址...
5