安全基础-A

简介:

1、信息安全指的是保护可用信息或信息资源不会受到未授权访问、攻击、盗窃、或数据损坏等的威胁!

2、数据:在计算机系统中,文件就是数据!

3、资源是指虚拟或物理系统组件,物理资源是指任何直接连接到计算机系统中的设备,虚拟资源是指文件类型、内存位置、或网络连接!

4、信息安全操作实践中的三个主要目标或功能:预防、检测、恢复!

5、风险是指将会出现损失或丢失的可能性!

6、威胁:在计算机安全领域,威胁是指可能会对资产引起损害的事件或动作!包括无意或未经授权对数据进行的访问或修改、中断服务、中断资产的访问、损坏硬件、未授权访问或损坏设备!

7、漏洞:从最基本的层面上看,漏洞就是使系统容易受到攻击伤害的任何情形!包括软硬件的配置或安装不当、未经测试的软件和防火墙补丁、软件或操作系统中的错误、软件或通讯协议的误用、设计糟糕的网络、不完善的物理安全、不安全的密码、软件或操作系统上的设计缺陷、未经检查的用户输入!

8、入侵:在计算机安全领域,当攻击者在未授权的情况下尝试访问计算机系统时,会发生入侵事故,可能包括物理入侵、基于主机的入侵、基于网络的入侵!

9、攻击:在计算机安全领域,攻击是指在未经授权的情况下,用于发掘任何应用程序或物理计算机系统中漏洞的一种技术,包括物理安全攻击、基于网络的攻击,包括无线网络、基于软件的攻击、社会工程学攻击、基于网络应用程序的攻击!

10、控制:在计算机安全领域,控制就是用来避免、缓解、或应对威胁和攻击带来的安全风险的应对措施,大致分为预防、检测和纠正控制!

11、安全管理进程包括确定、实施和监控安全控制!



本文转自 eth10 51CTO博客,原文链接:http://blog.51cto.com/eth10/1981114
相关文章
|
2月前
|
数据可视化 搜索推荐 BI
深度解析好用项目管理工具的功能优势
在选择项目管理工具时,重点在于全面的功能和高性价比。好工具应具备资源利用图(避免过度分配或闲置资源),团队协作功能(促进沟通与进度追踪),质量管理(如问题跟踪和自定义工作流),项目规划和跟踪(甘特图支持),任务管理(任务分解和依赖关系),以及费用跟踪。Zoho Projects、Microsoft Project、Jira等工具各有价格差异,例如,对于50个用户,Microsoft Project最贵,Zoho Projects最实惠,性价比高,适合中小企业。
36 2
|
7月前
基础练习-2
基础练习-2
57 0
|
2月前
|
存储 分布式计算 网络虚拟化
计算机网络规划与设计 -- 设计基础
计算机网络规划与设计 -- 设计基础
28 0
|
13天前
|
存储
数字电子技术基础
数字电子技术基础
15 0
|
2天前
|
网络协议 安全 Linux
网络入门基础
网络入门基础
4 0
|
13天前
|
存储 算法 安全
C++语言深度探索:从基础到实践
C++语言深度探索:从基础到实践
13 2
|
7月前
|
编译器 C语言 C++
C++程序基础
本文介绍了C++中的数据类型,输入输出和函数知识。
23 0
|
7月前
|
存储 安全 JavaScript
EOSIO体系简述
简单描述EOS区块链体系结构
|
10月前
|
IDE C# 开发工具
C#基础总结(1)
C#基础总结(1)
48 0
|
自然语言处理 JavaScript 前端开发
Typesctipt基础(一)
Typesctipt基础(一)
130 0