-
SEC10-01 建立安全响应团队
SEC10-01 建立安全响应团队 建立安全事件响应团队,明确各角色与职责。 风险等级 高 关键策略 安全事件响应团队一般包含如下角色及职责: 安全响应专家:主导网络安全事件调查,负责对事件进行定级、通报、攻击溯源以及确定影响范围,制定应急处置措施,推动服务控制风险。 攻击溯源专
来自:帮助中心 -
SEC02-03 安全管理及使用凭证
SEC02-03 安全管理及使用凭证 在进行身份验证时,首要选择使用临时凭证而非长期或永久性凭证,以减少或消除因凭证意外泄露、共享或被盗而带来的风险。 风险等级 高 关键策略 长期凭证如用户的登录密码、永久AK/SK,短期凭证如临时AK/SK、通过委托获取的权限等。禁止将长期凭证
来自:帮助中心 -
SEC04-01 对网络划分区域
SEC04-01 对网络划分区域 网络的分区是将网络划分为多个部分,以隔离不同敏感性要求的网络流量和资源,从而增加网络的安全性。 风险等级 高 关键策略 通过网络分区,可以实现以下目的: 隔离敏感数据:将敏感数据和应用程序隔离在独立的网络分区中,以减少未经授权访问的风险。 可扩展
来自:帮助中心 -
SEC09-02 安全事件记录及分析
SEC09-02 安全事件记录及分析 在发生安全事件之前,可以考虑构建取证能力来支持安全事件调查工作。记录攻击和异常行为并对其分析:应在关键网络节点处(例如内外网的交界处、ELB流量转发处等)检测、防止或限制网络攻击行为;应采取技术措施对采集的安全日志进行持续监控和分析,实现对网
来自:帮助中心 -
SEC01-05 实施威胁建模分析
-
SEC09-01 实施标准化管理日志
-
SEC10-03 自动化响应安全事件
-
SEC01-06 识别并验证安全措施
-
SEC06-03 实行代码白盒检视
-
SEC02-01 对账号进行保护
-
SEC07-03 对数据操作实施监控
-
SEC09-04 安全态势感知
-
SEC10-02 制定事件响应计划
-
SEC04-02 控制网络流量的访问
-
SEC02-03 网络访问权限最小化
-
SEC08-01 明确隐私保护策略和原则
-
SEC08-03 数据主体的选择和同意
-
SEC08-05 数据使用、留存和处置合规性
-
ABC PC端判断登录系统能否使用请求头中的Sec-Ch-Ua-Platform判断?
-
SEC05-03 减少资源的攻击面
-
SEC06-01 安全合规使用开源软件