0
点赞
收藏
分享

微信扫一扫

系统安全防护环节和基本设计原则

纽二 2024-10-14 阅读 1
Linux运维

  • 物理安全 Physical security :各种设备/主机、机房环境
  • 系统安全 System security :主机或设备的操作系统
  • 应用安全 Application Security: 各种网络服务、应用程序
  • 网络安全 network security: 对网络访问的控制、防火墙规则
  • 数据安全 Data security: 信息的备份与恢复、加密解密
  • 管理安全 Manage security: 各种保障性的规范、流程、方法


  • 使用成熟的安全系统
  • 过滤输入数据
  • 外部系统是不安全的
  • 最小授权
  • 减少外部接口
  • 缺省使用安全模式
  • 安全不是似是而非
  • 从STRIDE思考
  • 在入口处检查
  • 从管理上保护好你的系统
举报

相关推荐

0 条评论