sec是指 内容精选 换一换
  • SEC08-02 主动通知数据主体

    SEC08-02 主动通知数据主体 主动通知数据主体指数据控制者主动向数据主体(个人)提供信息,告知其数据处理活动的相关信息,例如数据收集的目的、数据处理的方式、数据使用的范围、数据存储的期限等。这种通知通常以隐私政策、用户协议、提示信息等形式呈现。 风险等级 中 关键策略 主动通知数据主体的重要性在于:

    来自:帮助中心

    查看更多 →

  • SEC10-01 建立安全响应团队

    SEC10-01 建立安全响应团队 建立安全事件响应团队,明确各角色与职责。 风险等级 高 关键策略 安全事件响应团队一般包含如下角色及职责: 安全响应专家:主导网络安全事件调查,负责对事件进行定级、通报、攻击溯源以及确定影响范围,制定应急处置措施,推动服务控制风险。 攻击溯源专

    来自:帮助中心

    查看更多 →

  • sec是指 相关内容
  • SEC10-05建立复盘机制

    术等方面。确保这些措施可行的、具体的,并且能够有效地解决问题。 实施改进措施:将制定的改进措施付诸实施,并监控其执行情况。确保所有相关人员都了解并遵守这些改进措施。 定期检视和更新:定期检视复盘结果和改进措施的执行情况,并根据需要进行更新和调整。持续改进一个持久的过程。 文档

    来自:帮助中心

    查看更多 →

  • SEC02-02 安全的登录机制

    SEC02-02 安全的登录机制 将安全的登录机制用于账号、 IAM 用户以及对接第三方身份提供商。 风险等级 高 关键策略 除了账号,确保IAM管理员(有管理员权限的IAM用户)也开启MFA机制登录,避免登录凭证泄露带来的风险。 配置IAM的登录验证策略,如会话超时策略、账号锁定策略、账号停用策略、最近登录提示等。

    来自:帮助中心

    查看更多 →

  • sec是指 更多内容
  • SEC03-04 安全共享资源

    SEC03-04 安全共享资源 大企业的不同组织、部门、团队之间需要安全共享资源。 风险等级 中 关键策略 大企业往往涉及多个组织单元、多个账号,需要对多账号之间进行共享资源。安全共享资源需遵循以下实践: 使用资源标签。通过标签对资源进行分类和标记,以便于管理和应用策略。 仅与可

    来自:帮助中心

    查看更多 →

  • SEC05-01 云服务安全配置

    SEC05-01 云服务安全配置 安全配置一个信息系统的最小安全保障,云服务安全配置云环境最基本的安全保证,开展安全防护的基础。正确配置云服务可以帮助防止安全漏洞和数据泄露,提高整体系统安全性。如果云服务没有达到安全配置基线要求,云上业务及资产将面临巨大安全风险。 风险等级

    来自:帮助中心

    查看更多 →

  • SEC06-02 建立安全编码规范

    SEC06-02 建立安全编码规范 应用安全涉及需求、设计、实现、部署多个环节,实现的安全是应用安全的重要一环。建立安全编码规范有助于团队编写更安全、更高质量的代码,减少甚至规避由于编码错误引入的安全风险。 风险等级 高 关键策略 发布团队常用编程语言的安全编码规范。通用的安全编

    来自:帮助中心

    查看更多 →

  • SEC07-04 静态数据的加密

    SEC07-04 静态数据的加密 加密可以防止未经授权的人访问和窃取数据。应该默认对敏感的静态数据进行加密,以确保即使数据遭到未经授权访问或意外泄露,也能保持机密性。 风险等级 高 关键策略 启用默认加密。对云硬盘 EVS、关系数据库 RDS、对象存储服务 OBS 、弹性文件服务

    来自:帮助中心

    查看更多 →

  • SEC08-04 数据收集合规性

    SEC08-04 数据收集合规性 数据收集合规性指数据控制者在收集个人数据时需遵守相关的法律法规和隐私保护准则,确保数据收集活动符合法律规定并尊重数据主体的权利。 风险等级 高 关键策略 收集个人数据必须获得数据主体授权。 收集敏感个人数据必须获得数据主体明示同意。 个人数据收

    来自:帮助中心

    查看更多 →

  • 事务基础知识

    本文介绍了【事务基础知识】相关内容,与您搜索的sec是指相关。邀你共享云计算使用和开发经验,汇聚云上智慧,共赢智慧未来...更多详情请点击查阅。

    来自:其他

    查看更多 →

  • SEC02-03 安全管理及使用凭证

    SEC02-03 安全管理及使用凭证 在进行身份验证时,首要选择使用临时凭证而非长期或永久性凭证,以减少或消除因凭证意外泄露、共享或被盗而带来的风险。 风险等级 高 关键策略 长期凭证如用户的登录密码、永久AK/SK,短期凭证如临时AK/SK、通过委托获取的权限等。禁止将长期凭证

    来自:帮助中心

    查看更多 →

  • SEC04-01 对网络划分区域

    定义每个分区的边界,并按照方便管理和控制的原则为各网络区域分配地址。例如,对于一个Web工作负载,划分Web区、App区、Data区等。最重要的边界公共网络(互联网)与应用程序之间的边界,这个边界您的工作负载的第一道防线。华为云的VPC和子网都可以作为每个网络分区的边界。 VPC划分:为VPC指定合适的CIDR范围,以确定VPC的IP地址空间。

    来自:帮助中心

    查看更多 →

  • SEC02-01 对账号进行保护

    SEC02-01 对账号进行保护 账号华为云租户的账号体系中权限最高的用户,拥有对整个云环境的最高权限。一旦账号受到攻击或泄露,可能导致严重的安全问题和数据泄露。因此,身份认证的安全性首先要考虑对此账号进行保护。 风险等级 高 关键策略 强密码:使用强密码来保护账号,包括数字、

    来自:帮助中心

    查看更多 →

  • SEC07-03 对数据操作实施监控

    SEC07-03 对数据操作实施监控 根据数据的分级分类,应对数据的修改、批量操作等行为实施限制措施或建立监控机制。 风险等级 高 关键策略 对数据的修改、批量操作等行为实施限制措施或建立监控机制。 使用 数据库安全 服务 DBSS 对数据库行为进行审计。数据库安全审计提供旁路模式审计功

    来自:帮助中心

    查看更多 →

  • SEC09-04 安全态势感知

    SEC09-04 安全 态势感知 跟踪并监控对网络资源和关键数据的所有访问:通过系统的活动记录机制和用户活动跟踪功能可有效降低恶意活动对于数据的威胁程度。当系统出现错误或安全事件时,通过执行彻底地跟踪、告警和分析,可以较快地确定导致威胁的原因。 风险等级 中 关键策略 采集各类安全

    来自:帮助中心

    查看更多 →

  • SEC10-02 制定事件响应计划

    SEC10-02 制定事件响应计划 事件响应计划(Incident Response Plan, IRP)组织安全策略的重要组成部分,它旨在确保在安全事件发生时,能够迅速、有序地采取行动,最大限度地减少损失,并尽快恢复正常运营。 风险等级 高 关键策略 建立事件响应计划,包括定

    来自:帮助中心

    查看更多 →

  • SEC09-02 安全事件记录及分析

    SEC09-02 安全事件记录及分析 在发生安全事件之前,可以考虑构建取证能力来支持安全事件调查工作。记录攻击和异常行为并对其分析:应在关键网络节点处(例如内外网的交界处、ELB流量转发处等)检测、防止或限制网络攻击行为;应采取技术措施对采集的安全日志进行持续监控和分析,实现对网

    来自:帮助中心

    查看更多 →

  • SEC01-05 实施威胁建模分析

    SEC01-05 实施威胁建模分析 威胁建模一种系统性的方法,用于识别和评估可能对系统或组织造成威胁的潜在威胁源、攻击路径和攻击手段。通过识别威胁理解系统的安全风险,发现系统设计中的安全问题,制定消减措施,降低系统风险,提升系统安全性和韧性。 风险等级 高 关键策略 以下系统运行期间的威胁模型:

    来自:帮助中心

    查看更多 →

  • DROP SECURITY LABEL

    安全标签名称,删除的安全标签必须在数据库中存在的。 示例 1 2 3 4 5 6 7 8 9 --创建安全标签sec_label。 gaussdb=# CREATE SECURITY LABEL sec_label 'L1:G4'; --删除不存在的安全标签sec_label2。 gaussdb=#

    来自:帮助中心

    查看更多 →

  • DROP SECURITY LABEL

    安全标签名称,删除的安全标签必须在数据库中存在的。 示例 1 2 3 4 5 6 7 8 9 --创建安全标签sec_label。 gaussdb=# CREATE SECURITY LABEL sec_label 'L1:G4'; --删除不存在的安全标签sec_label2。 gaussdb=#

    来自:帮助中心

    查看更多 →

  • 修改全局变量成功但未生效

    在使用set global命令修改全局变量值时需要注意,该参数在当前连接和已经连接上数据库的其他连接中不生效的,只对新连接生效,所以此时将所有连接断开重连,即可看到变量修改生效。 示例 举例中使用的命令的方式做描述。 创建会话1。 # 查看参数值。 show variables like

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了