《白帽子講WEB安全》學習筆記之第18章安全運營
第18章 安全運營
18.1 把安全運營起來
戰略:
q 尋找漏洞並修補—漏洞修補
q 防禦快速響應—安全監控
q 規範開發流程—入侵檢測
18.2 漏洞修補流程
流程:
q 建立類似Bug Tracker的漏洞跟蹤機制,併為漏洞的緊急程式選擇優先順序
q 建立漏洞分析機制,並與程式設計師一起制定修補方案,同時review補丁的程式碼實現
q 對曾經出現的漏洞進行歸檔,並定期統計漏洞的修補情況
Bug Tracker 這是一個用於軟體開發和測試階段的缺陷跟蹤、過失跟蹤和問題跟蹤工具。你可以自動地向適當的開發者指出缺陷並且可以使用帶有與、或運算子的過濾器和萬用字元快速地找到你的缺陷。
可以使用東方紅的QC實現。
18.3 安全監控
對系統的執行日誌實時監控,可以在事件發生之初解決問題。
18.4 入侵檢測
IDS是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統”。專業上講就是依照一定的安全策略,通過軟、硬體,對網路、系統的執行狀況進行監視,儘可能發現各種攻擊企圖、攻擊行為或者攻擊結果,以保證網路系統資源的機密性、完整性和可用性。
入侵預防系統(IPS:Intrusion Prevention System)是電腦網路安全設施,是對防病毒軟體(Antivirus Programs)和防火牆(Packet Filter, Application Gateway)的補充。入侵預防系統(Intrusion-prevention system)是一部能夠監視網路或網路裝置的網路資料傳輸行為的計算機網路安全裝置,能夠即時的中斷、調整或隔離一些不正常或是具有傷害性的網路資料傳輸行為。
IDS的規則優化是一個長期的過程,需要實踐來檢驗。
18.5 緊急響應流程
報警方式:
q 郵件報警:優點:成本低。缺點:實時性不足。
q IM報警:優點:實時性好。缺點:有內容長度限制。
q 簡訊:優點:實時性好。缺點:內容長度短。
安全事件處理注意事項:
q 需要保護好安全事件現場
q 以最快的速度處理完問題
q 需要對外有一個合理的說明與解釋
本文轉自 夢朝思夕 51CTO部落格,原文連結:http://blog.51cto.com/qiangmzsx/1859571
相關文章
- 讀《白帽子講web安全》 ——筆記Web筆記
- 《白帽子講web安全》讀書筆記Web筆記
- 《白帽子講Web安全》 讀書Web
- Web安全學習筆記之更新kali國內源Web筆記
- 飛機的 PHP 學習筆記之安全篇PHP筆記
- 逆向與安全學習筆記筆記
- Web之http學習筆記WebHTTP筆記
- Internet安全協議 學習筆記協議筆記
- 【十年測試】烏雲安全白帽子聊聊介面測試
- 【報名開啟】安全同路人-平安SRC白帽子安全沙龍暨FreeTalk上海站
- Java安全之JDBC Attacks學習記錄JavaJDBC
- 飛機的 PHP 學習筆記九:安全PHP筆記
- 比特幣學習筆記————10、比特幣安全比特幣筆記
- Web Bundles 學習筆記Web筆記
- 【Web】Web 階段學習筆記Web筆記
- Solidity語言學習筆記————43、安全考量Solid筆記
- 飛機的 PHP 學習筆記之 Web 篇PHP筆記Web
- 運維安全之NFS安全運維NFS
- 第15.16.17章學習筆記筆記
- Web 安全之 XSSWeb
- Web基礎學習筆記Web筆記
- 現在學習網路安全來得及嗎?web安全入門學習Web
- Web類別(小迪網路安全筆記~Web筆記
- [今日白記]Vue基礎的學習筆記(一)Vue筆記
- 大專學歷可以學網路安全嗎?學習web安全入門Web
- 如何提高網路安全技術?如何更好學習web安全Web
- SpringBoot運維學習筆記Spring Boot運維筆記
- Java學習筆記--運算子Java筆記
- 如何成為一名白帽子駭客?千鋒網路安全學科教程限時領取
- 關於網路安全的逆向分析方向學習筆記筆記
- web基礎學習筆記(二十)之jquery動畫操作Web筆記jQuery動畫
- 零基礎學網路安全可以嗎?web安全學習路線Web
- Web額外配置(小迪網路安全筆記~Web筆記
- XML安全之Web ServicesXMLWeb
- Web前端安全之安全編碼原則Web前端
- Java安全筆記Java筆記
- C語言學習筆記之指標的運算C語言筆記指標
- 2022,「傾城之鏈」運營第 6 年感記
- 白帽子黑客與網路安全工程師教你:如何使用DMitry域名查詢工具技巧?黑客工程師MIT