- 物理安全 Physical security :各种设备/主机、机房环境
- 系统安全 System security :主机或设备的操作系统
- 应用安全 Application Security: 各种网络服务、应用程序
- 网络安全 network security: 对网络访问的控制、防火墙规则
- 数据安全 Data security: 信息的备份与恢复、加密解密
- 管理安全 Manage security: 各种保障性的规范、流程、方法
- 使用成熟的安全系统
- 过滤输入数据
- 外部系统是不安全的
- 最小授权
- 减少外部接口
- 缺省使用安全模式
- 安全不是似是而非
- 从STRIDE思考
- 在入口处检查
- 从管理上保护好你的系统