《数据驱动安全:数据安全分析、可视化和仪表盘》一1.3.1 创建一个好的研究问题

本文涉及的产品
数据安全中心,免费版
简介: 本节书摘来华章计算机《数据驱动安全:数据安全分析、可视化和仪表盘》一书中的第1章 ,第1.31节,[美]杰·雅克布(Jay Jacobs)鲍布·鲁迪斯(Bob Rudis) 著 薛杰 王占一 张卓 胡开勇 蒋梦飏 赵爽 译, 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

本节书摘来华章计算机《数据驱动安全:数据安全分析、可视化和仪表盘》一书中的第1章 ,第1.31节,[美]杰·雅克布(Jay Jacobs)鲍布·鲁迪斯(Bob Rudis) 著 薛杰 王占一 张卓 胡开勇 蒋梦飏 赵爽 译, 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

1.3.1 创建一个好的研究问题

创建一个好的研究问题是相对简单的,但是它需要一点实践经验、关键的想法以及一些原则。大多数研究问题将要作为决策或者行动(亦或不行动)的判断依据,了解研究问题的结果的上下文含义有助于确定什么是需要收集的。我们回到之前垃圾邮件的例子,也许你知道浪费的时间有一定量的容忍额度,那么你就不需要知道有多少时间被浪费在垃圾邮件的处理上,而仅仅是了解浪费的时间量是多于或少于这个容忍度。用这些信息来规划整个数据分析可以改变数据的获取,或者简化数据存储以及分析。
开始数据分析的时候,往往分析者心中已经有些分析主题了。可能你在记录某项技术变革带来的可能的益处,也许你在试着保护一项特定的资产或者数据类型,也许只是简单地想提升数据在网段内的可见性。即便你仅仅有一个一般的方向感,你也可以提出一系列你想了解的问题或者东西来展开工作。一旦你拥有了好的研究问题的列表,你就可以将这些问题削减到一个或者少数几个相关联的问题。现在有趣的事情才刚开始,即将这些问题目标化。
看看下面这个简单的例子。人力资源部门提议将公司的午餐菜单从公司咖啡厅移至互联网(the Internet)供员工查询。虽然这可能引起各种各样的有关控制、流程以及规程的问题,假设这项提议主要的安全决策只是局限到允许企业用户通过密码访问,或购买更昂贵的双因素认证机制。应通过头脑风暴考虑这样一个问题,“单因素认证意味着多大的安全风险?”,或者考虑“双因素认证机制的效果如何?”。这类问题是很好的,并且适合形成研究问题的初始阶段,但是却不太适合正式的数据分析,可努力收集问题里提到的“风险”和“效果”的相关证据。所以你必须将这些问题转换得更具体、可度量,作为可支撑上下文中的决策或行动的一个论据。还可以调查有多少服务需要进行单因素或者双因素认证,调查有多少服务已经遭受了攻击以及哪些被攻击成功等问题。也许你有机会接触到一个蜜罐,并且可以研究和勾勒出一个基于互联网的暴力破解尝试的概要。还可以看看微软的Outlook Web Access的企业实例,并勾勒出针对该资产的认证攻击的概要。这些都是很好的研究问题,很适合用数据分析来解答,能产生有助于决策的分析结果。

相关文章
|
1月前
|
人工智能 安全 网络安全
揭秘!大模型私有化部署的全方位安全攻略与优化秘籍,让你的AI项目稳如磐石,数据安全无忧!
【10月更文挑战第24天】本文探讨了大模型私有化部署的安全性考量与优化策略,涵盖数据安全、防火墙配置、性能优化、容器化部署、模型更新和数据备份等方面,提供了实用的示例代码,旨在为企业提供全面的技术参考。
98 6
|
4月前
|
Kubernetes 安全 Cloud Native
解锁安全新纪元:利用服务网格Istio,打造全链路mTLS加密隧道,从入口网关到出口网关,守护数据安全的每一步
【8月更文挑战第2天】随着云原生技术的发展,服务网格(Service Mesh)如Istio已成为微服务架构的核心,通过双向TLS(mTLS)确保通信安全。首先,在Kubernetes部署Istio以管理服务通信。接着,配置入口网关实现所有入向流量的加密处理,防止数据泄露。最后,通过配置Sidecar代理如Envoy,确保服务网格安全访问外部mTLS服务,从而构建起全链路的数据安全防护。
88 11
|
5月前
|
存储 安全 数据安全/隐私保护
🔎Android安全攻防实战!守护你的应用数据安全,让用户放心使用!🛡️
【7月更文挑战第28天】在移动应用盛行的时代,确保Android应用安全性至关重要。本文以问答形式探讨了主要安全威胁(如逆向工程、数据窃取)及其对策。建议使用代码混淆、签名验证、数据加密等技术来增强应用保护。此外,还推荐了加密API、HTTPS通信、代码审计等措施来进一步加强安全性。综上所述,全面的安全策略对于构建安全可靠的应用环境必不可少。#Android #应用安全 #代码混淆 #数据加密
91 3
|
5月前
|
SQL 存储 安全
SQL安全深度剖析:守护数据安全的坚固防线
展望未来,随着技术的不断进步和攻击手段的不断翻新,SQL安全将面临更多的挑战。因此,我们需要持续关注SQL安全领域的最新动态和技术发展,并不断更新和完善我们的防护措施。同时,加强国际合作与信息共享也是提升全球SQL安全性的重要途径。让我们共同努力,为构建一个更加安全、可靠的数字化环境而奋斗。
|
6月前
|
存储 安全 网络安全
APP 安全评估报告:直面移动应用安全威胁,守护用户数据安全
移动APP安全问题日益严重,包括数据泄露、恶意软件和权限滥用等威胁。例如,Ring App安全漏洞导致用户信息曝光,13款Android应用暴露大量用户数据。此外,工信部通报50款APP违规收集个人信息。安全评估是保障APP安全的关键,涉及代码安全、数据传输安全、用户权限管理和隐私保护等方面。经过评估,这款APP在所有方面表现出色,符合最高安全标准,确保用户隐私和数据安全。
202 2
|
7月前
|
SQL 安全 数据库
安全编码:守护数据安全
安全编码:守护数据安全
|
7月前
|
存储 安全 算法
【专栏】保护数据安全的重要性以及安全加密算法在数据保护中的应用
【4月更文挑战第27天】在数字化时代,数据安全至关重要,关系到个人隐私、企业商业机密、国家安全及经济发展。安全加密算法(如对称加密、非对称加密和哈希算法)在保护数据方面发挥关键作用。它们应用于电子商务、金融、物联网、云存储和数字签名等领域,确保信息传输和存储的安全。面对日益复杂的挑战,我们需要持续研究和应用加密技术,提高数据安全意识,共同维护数字世界的繁荣与安全。
205 2
|
7月前
|
存储 安全 算法
保护数据安全的重要性:安全加密算法在数据保护中的应用
在数字时代,数据的安全性越来越受到重视。本文将探讨安全加密算法作为一种关键的数据保护手段的重要性和应用。通过分析现有的加密算法和其在数据保护中的角色,我们可以更好地理解如何保护数据免受黑客攻击和隐私泄露。
|
SQL 数据可视化 数据挖掘
带你读《构建企业级好数据(Dataphin智能数据建设与治理白皮书)》——7. 自助分析:灵活分析,快速释放数据价值
带你读《构建企业级好数据(Dataphin智能数据建设与治理白皮书)》——7. 自助分析:灵活分析,快速释放数据价值
155 0
|
安全 数据处理 数据安全/隐私保护
数据安全最佳实践(7):通过多级安全分类构建业务安全体系【Dataphin V3.11】
在DataphinV3.11版本中,我们支持了构建多级安全分类体系的能力,用于支持客户定制和使用行业化的数据分类分级体系。 同时我们支持了识别特征的管理,可以使用内置的手机、姓名等识别特征;也在安全模型中内置了通用行业模型,便于客户直接应用,实现对大部分个人敏感数据和部分业务数据的识别和保护。
957 1