
证书
文章平均质量分 93
一些培训的内容,做了详细的编写和整理
战神/calmness
做最好的自己
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
新标准-YDT1730-信息安全风险评估报告(实施版)
对应用在不同环境中的相同弱点,其脆弱性严重程度是不同的,评估方应从组织安全策略的角度考虑,判断资产的脆弱性及严程度。科学的风险评估需要大量的实践数据和经验数据的支持,因此历史数据和技术数据的积累是风险评估科学性和预见性的基础。首先要明确组织高层管理人员对组织重要资产的认识,对资产如何受到威胁的了解,以及资产的安全需求,现在已经采取得保护措施以及和保护该资产相关的问题。综合考虑了资产的使命、资产本身的价值、资产对于应用系统的重要程度、业务系统对于资产的依赖程度、部署位置及其影响范围等因素评估信息资产价值。原创 2025-03-04 12:44:49 · 440 阅读 · 0 评论 -
双新评估(实施细节及模板)
按照《互联网新技术新业务信息安全评估指南》,结合工信部452号文、601号文的要求运用科学的方法和手段,系统地识别和分析互联网技术、业务、应用可能引发的信息安全风险,评估信息安全事件一旦发生可能造成的危害程度,评估企业配套的信息安全保障能力是否能够将风险控制在可接受的水平,提出有针对性的预防信息安全事件发生的管理对策和安全措施,为最大限度地保障互联网技术、业务、应用的信息安全提供科学依据。业务安全风险评估:评估双新业务功能、业务属性、业务特点、技术实现方式等关键要素对安全管理工作的威胁和挑战。原创 2025-03-03 11:43:49 · 724 阅读 · 0 评论 -
OSCP备战走向巅峰
目录OSCP备战走向巅峰 ——之华丽转身前言解题思路报告注意事项报告格式备考内容整理思维导图...原创 2021-01-03 11:14:02 · 3541 阅读 · 7 评论 -
cisp_pte培训试题
培训试题centos6 —81-85题-1、 sql注入http://172.16.12.137:81/vulnerabilities/fu1.php?id=1’)//uniunionon//select//1,2,3,4//%23解:http://172.16.12.137:81/vulnerabilities/fu1.php?id=-1’)//uniunionon//select...原创 2019-11-21 10:34:29 · 8645 阅读 · 0 评论