这里我们学习了基线的使用,顾名思义在地理中是指陆地和内水同领海的分界线,出于国内
法和国内法的目的,陆地和海洋的划分界线被称为基线(Baseline)。
在计算机术语中,基线是项目储存库中每个工件版本在特定时期的一个“快照”。它提供一个
正式标准,随后的工作基于此标准,并且只有经过授权后才能变更这个标准。建立一个初始基线
后,以后每次对其进行的变更都将记录为一个差值,直到建成下一个基线。
安全基线与英文排版的基线类似,是一条参考标准线。安全基线表达了最基本需要满足的安
全要求。安全基线表达了安全的木桶原理
木桶原理:一只木桶盛水的多少,并不取决于桶壁上最高的那块木块,而恰恰取决于桶壁上最
短的那块。一个组织的安全防御能力,并不取决于组织最严密的安全防控,而是取决于组织中最脆
弱的一台设备。
OWASP基线标准
CIS基线标准
各厂商自己的基线,例如微软,红帽等
网络设备 (路由器,网关,交换机等)
计算机设备 (大型机,服务器,移动计算机等)
安全设备 (防火墙,入侵检测系统,上网行为管理等)
系统软件 (Windows,linux等操作系统)
应用软件 (一般指数据库,中间件等重要应用软件)
主要通过以下的几个方面
访问控制
授权管理
入侵防范
日志审计
资源管理
账号口令
认证授权
日志安全
协议安全
其他安全
人工检查
自动化检查
网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。
添加我为好友,拉您入交流群!
请使用微信扫一扫!