当前位置:网站首页>安全运营四要素之资产、脆弱性、威胁和事件
安全运营四要素之资产、脆弱性、威胁和事件
2022-07-03 00:27:00 【云上笛暮】
安全运营工作主要围绕资产管理、脆弱性管理、威胁管理、事件管理四个要素展开,其本质是将安全风险控制在可接受范围之内。基于该认知之上,可极大促进对于安全运营类平台的功能理解,如态势感知、XDR等,其功能模块主要围绕以上四个方面展开,同时增加如工单管理、报表管理、在线专家咨询、合规管理、大屏展示等功能。同理,安全运营服务也主要基于此四要素展开。
以下基于《GB/Z 20986—2007信息安全技术 信息安全事件分类分级指南》、《GB/T 20984—2007信息安全技术 信息安全风险评估规范》两个标准做相关知识总结。
首先理解这四要素在风险分析中的关系:
四要素具体内容,通过下面思维导图可大致了解:
边栏推荐
- RK3568开发板评测篇(二):开发环境搭建
- Unity learns from spaceshooter to record the difference between fixedupdate and update in unity for the second time
- 【C语言】分支和循环语句(上)
- KingbaseES ALTER TABLE 中 USING 子句的用法
- antv x6节点拖拽到画布上后的回调事件(踩大坑记录)
- leetcode-934:最短的桥
- Shell 实现文件基本操作(切割、排序、去重)
- Rust字符串切片、结构体和枚举类
- Leetcode-2280: represents the minimum number of line segments of a line graph
- File operation io-part2
猜你喜欢
Linux软件:如何安装Redis服务
Leetcode-849: maximum distance to the nearest person
Use Jenkins II job
tail -f 、tail -F、tailf的区别
Vulkan performance and refinement
Kubernetes resource object introduction and common commands (V) - (NFS & PV & PVC)
[overview of AUTOSAR three RTE]
leetcode-849:到最近的人的最大距离
Linux Software: how to install redis service
Sentry developer contribution Guide - configure pycharm
随机推荐
数组与集合性能比较
【C语言】分支和循环语句(上)
递归处理组织的几种情况
Detailed explanation of pod life cycle
Basic use of sringcloud & use of component Nacos
[shutter] image component (load network pictures | load static pictures | load local pictures | path | provider plug-in)
leetcode-224:基本计算器
Vulkan is not a "panacea"“
【AutoSAR 三 RTE概述】
指针进阶(一)
leetcode-2115:从给定原材料中找到所有可以做出的菜
Rust字符串切片、结构体和枚举类
Problèmes de configuration lex & yacc & Bison & Flex
The difference between tail -f, tail -f and tail
[love crash] neglected details of gibaro
[AUTOSAR I overview]
Attributeerror: 'tuple' object has no attribute 'layer' problem solving
Nacos+openfeign error reporting solution
Machine learning: numpy version linear regression predicts Boston house prices
图解网络:什么是虚拟路由器冗余协议 VRRP?