-
SEC02-03 安全管理及使用凭证
SEC02-03 安全管理及使用凭证 在进行身份验证时,首要选择使用临时凭证而非长期或永久性凭证,以减少或消除因凭证意外泄露、共享或被盗而带来的风险。 风险等级 高 关键策略 长期凭证如用户的登录密码、永久AK/SK,短期凭证如临时AK/SK、通过委托获取的权限等。禁止将长期凭证
来自:帮助中心 -
SEC04-01 对网络划分区域
SEC04-01 对网络划分区域 网络的分区是将网络划分为多个部分,以隔离不同敏感性要求的网络流量和资源,从而增加网络的安全性。 风险等级 高 关键策略 通过网络分区,可以实现以下目的: 隔离敏感数据:将敏感数据和应用程序隔离在独立的网络分区中,以减少未经授权访问的风险。 可扩展
来自:帮助中心 -
SEC09-02 安全事件记录及分析
SEC09-02 安全事件记录及分析 在发生安全事件之前,可以考虑构建取证能力来支持安全事件调查工作。记录攻击和异常行为并对其分析:应在关键网络节点处(例如内外网的交界处、ELB流量转发处等)检测、防止或限制网络攻击行为;应采取技术措施对采集的安全日志进行持续监控和分析,实现对网
来自:帮助中心 -
SEC01-05 实施威胁建模分析
SEC01-05 实施威胁建模分析 威胁建模是一种系统性的方法,用于识别和评估可能对系统或组织造成威胁的潜在威胁源、攻击路径和攻击手段。通过识别威胁理解系统的安全风险,发现系统设计中的安全问题,制定消减措施,降低系统风险,提升系统安全性和韧性。 风险等级 高 关键策略 以下是系统运行期间的威胁模型:
来自:帮助中心 -
SEC02-01 对账号进行保护
-
SEC07-03 对数据操作实施监控
-
SEC09-04 安全态势感知
-
SEC10-02 制定事件响应计划
-
SEC09-01 实施标准化管理日志
-
SEC10-03 自动化响应安全事件
-
SEC01-06 识别并验证安全措施
-
SEC06-03 实行代码白盒检视
-
升级中心特征库无法升级
-
升级中心特征库无法升级
-
启用安全模型
-
2020-2025年韩国大数据和分析市场规模预测(附原数据表)
-
SEC04-02 控制网络流量的访问
-
SEC02-03 网络访问权限最小化
-
SEC08-01 明确隐私保护策略和原则
-
SEC08-03 数据主体的选择和同意
-
SEC08-05 数据使用、留存和处置合规性