安全基礎-A
1、資訊保安指的是保護可用資訊或資訊資源不會受到未授權訪問、攻擊、盜竊、或資料損壞等的威脅!
2、資料:在計算機系統中,檔案就是資料!
3、資源是指虛擬或物理系統元件,物理資源是指任何直接連線到計算機系統中的裝置,虛擬資源是指檔案型別、記憶體位置、或網路連線!
4、資訊保安操作實踐中的三個主要目標或功能:預防、檢測、恢復!
5、風險是指將會出現損失或丟失的可能性!
6、威脅:在電腦保安領域,威脅是指可能會對資產引起損害的事件或動作!包括無意或未經授權對資料進行的訪問或修改、中斷服務、中斷資產的訪問、損壞硬體、未授權訪問或損壞裝置!
7、漏洞:從最基本的層面上看,漏洞就是使系統容易受到攻擊傷害的任何情形!包括軟硬體的配置或安裝不當、未經測試的軟體和防火牆補丁、軟體或作業系統中的錯誤、軟體或通訊協議的誤用、設計糟糕的網路、不完善的物理安全、不安全的密碼、軟體或作業系統上的設計缺陷、未經檢查的使用者輸入!
8、入侵:在電腦保安領域,當攻擊者在未授權的情況下嘗試訪問計算機系統時,會發生入侵事故,可能包括物理入侵、基於主機的入侵、基於網路的入侵!
9、攻擊:在電腦保安領域,攻擊是指在未經授權的情況下,用於發掘任何應用程式或物理計算機系統中漏洞的一種技術,包括物理安全攻擊、基於網路的攻擊,包括無線網路、基於軟體的攻擊、社會工程學攻擊、基於網路應用程式的攻擊!
10、控制:在電腦保安領域,控制就是用來避免、緩解、或應對威脅和攻擊帶來的安全風險的應對措施,大致分為預防、檢測和糾正控制!
11、安全管理程式包括確定、實施和監控安全控制!
本文轉自 eth10 51CTO部落格,原文連結:http://blog.51cto.com/eth10/1981114
相關文章
- Web安全基礎Web
- 安全基礎-E
- 安全基礎-C
- 安全基礎總結
- 網路安全基礎
- 驗證碼安全基礎
- 0基礎學網路安全需要什麼基礎?
- iOS逆向與安全:基礎篇iOS
- 網路安全基礎知識
- 太空基礎設施安全:網路安全最前沿
- Java基礎之執行緒安全Java執行緒
- [pwn基礎]Linux安全機制Linux
- IBM Rational Asset Manager 基礎安全IBM
- TCP/IP基礎文章(安全篇) (轉)TCP
- 無線網路安全——1、WiFi安全基礎知識WiFi
- 網路安全基礎(二) 口令的安全性 (轉)
- java安全編碼指南之:基礎篇Java
- java基礎 關於執行緒安全Java執行緒
- 去中心化基礎架構安全嘗試中心化架構
- Uber如何安全保護Kafka基礎設施?Kafka
- CTF | Web安全 Part1:基礎知識Web
- 網站安全相關的基礎知識網站
- 為 Elasticsearch 無縫新增代理和基礎安全Elasticsearch
- elastic學習-elastic stack 基礎安全(transport層)AST
- ASP.NET程式安全的基礎知識ASP.NET
- CISSP學習筆記之安全管理基礎筆記
- Java安全基礎之Java Web核心技術JavaWeb
- 網路安全學什麼基礎?網路安全哪個好些?
- 安全測評基礎-安全測評常用測試工具講解
- SOA安全性基礎知識:測試SOA安全性
- 網路安全技術好學嗎?網路安全基礎入門
- 網路安全基礎知識入門!網路安全學習教程
- 滲透測試基礎知識---nginx安全配置Nginx
- JAVA基礎知識系列---程式、執行緒安全Java執行緒
- JAVA基礎知識系列—程式、執行緒安全Java執行緒
- 全面理解 Android 安全機制(Linux基礎)AndroidLinux
- 網路安全入門要學哪些技能?網路安全有哪些基礎
- 零基礎學網路安全可以嗎?web安全學習路線Web