跳转到内容

CASP/1.0 企业安全 40%

来自维基教科书,开放世界中的开放书籍

区分哪些加密工具和技术适合特定情况。

[编辑 | 编辑源代码]

向实体颁发

[编辑 | 编辑源代码]

"RFC 2510 PKI 证书管理协议". 检索时间:2014 年 5 月 12 日. {{cite web}}: 检查日期值:|accessdate= (帮助)

"CERT 颁发的证书". 检索时间:2014 年 5 月 15 日. {{cite web}}: 检查日期值:|accessdate= (帮助)

Muller,Randy (2006 年 8 月)。"IT 如何运作:证书服务". TechNet 杂志. 2006 (8 月). 检索时间:2021-10-22.

应用程序
[编辑 | 编辑源代码]

密码方法和设计的影响

[编辑 | 编辑源代码]

强度 与性能与实现的可行性与互操作性

[编辑 | 编辑源代码]

"了解密码性能" (PDF). 检索时间:2014 年 5 月 15 日. {{cite web}}: 检查日期值:|accessdate= (帮助)"椭圆曲线". 检索时间:2014 年 5 月 15 日. {{cite web}}: 检查日期值:|accessdate= (帮助)

区分和选择不同类型的虚拟化、分布式和共享计算

[编辑 | 编辑源代码]

虚拟化服务器 的优缺点以及最小化物理空间需求

[编辑 | 编辑源代码]

"最小化物理服务器空间的示例". 检索于 2014 年 5 月 22 日. {{cite web}}: 检查日期值:|accessdate= (帮助)

保护虚拟环境、设备和设备

[编辑 | 编辑源代码]

"虚拟环境安全". 检索于 2014 年 5 月 22 日. {{cite web}}: 检查日期值:|accessdate= (帮助)

与单个物理服务器托管多个公司虚拟机相关的漏洞

[编辑 | 编辑源代码]

与单个平台托管多个公司虚拟机相关的漏洞

[编辑 | 编辑源代码]

安全使用按需/ 弹性云计算

[编辑 | 编辑源代码]

供应 和 取消供应

[编辑 | 编辑源代码]

与混合具有不同安全要求的主机相关的漏洞

[编辑 | 编辑源代码]

解释 企业存储 的安全影响

[编辑 | 编辑源代码]

将主机、网络、基础设施、应用程序和存储集成到安全的综合解决方案中

[编辑 | 编辑源代码]

"将应用程序交付解决方案集成到数据中心基础设施". 检索于 2014 年 5 月 28 日. {{cite web}}: 检查日期值: |accessdate= (帮助)

复杂网络网络安全,数据流解决方案

[编辑 | 编辑源代码]

"网络安全解决方案". {{cite web}}: 忽略文本“accessdate2014JUN02” (帮助)"高性能网络安全,企业和数据中心防火墙". 检索于 2014 年 6 月 2 日. {{cite web}}: 检查日期值: |accessdate= (帮助)

安全数据流以满足不断变化的业务需求

[编辑 | 编辑源代码]

"网络安全". 检索于 2014 年 6 月 2 日. {{cite web}}: 检查日期值: |accessdate= (帮助)

所有相关设备的逻辑部署图和相应的物理部署图

[编辑 | 编辑源代码]

区分主机安全控制

[编辑 | 编辑源代码]

"基于主机的安全控制". {{cite web}}: Text "accessdate2014JUN03" ignored (help)

基于主机的防火墙

[编辑 | 编辑源代码]

可信操作系统 – 操作系统 (例如如何以及何时使用它)

[编辑 | 编辑源代码]

警告横幅

[编辑 | 编辑源代码]

"系统/网络登录横幅". {{cite web}}: Text "accessdate2014JUN03" ignored (help)

受限界面

[编辑 | 编辑源代码]

"结构化接口在协作通信中的益处" (PDF). 检索于 2014 年 6 月 3 日. {{cite web}}: 检查日期值: |accessdate= (帮助)

数据泄露

[编辑 | 编辑源代码]

"安全 Web 应用程序的设计指南". 检索于 2014 年 6 月 16 日. {{cite web}}: 检查日期值: |accessdate= (帮助)

安全: 由设计、默认、部署

[编辑 | 编辑源代码]

"深入了解微软安全开发生命周期". 检索于 2014 年 6 月 16 日. {{cite web}}: 检查日期值: |accessdate= (帮助)

特定应用程序问题

[编辑 | 编辑源代码]

行业认可的方法

[编辑 | 编辑源代码]

安全编码标准

[编辑 | 编辑源代码]

"安全编码标准". 检索于 2014 年 6 月 25 日. {{cite web}}: 检查日期值: |accessdate= (帮助)

错误和异常处理不当导致的漏洞

[编辑 | 编辑源代码]

"错误处理不当". 检索于 2014 年 6 月 25 日. {{cite web}}: 检查日期值: |accessdate= (帮助)

敏感数据存储不当

[编辑 | 编辑源代码]

"CWE-591:敏感数据存储在未正确锁定的内存中". 检索于 2014年6月25日. {{cite web}}: 检查日期值:|accessdate= (帮助)

[编辑 | 编辑源代码]

资源耗尽

[编辑 | 编辑源代码]

资源管理

在给定情况下,区分并选择适合进行 评估 的方法或工具

[编辑 | 编辑源代码]

工具类型

[编辑 | 编辑源代码]

模糊器

[编辑 | 编辑源代码]

"OWASP 测试指南附录 C:模糊向量". 检索于 2014年6月25日. {{cite web}}: 检查日期值:|accessdate= (帮助)

HTTP - 超文本传输协议拦截器

[编辑 | 编辑源代码]

"拦截消息" {{cite web}}: |access-date= 要求 |url= (帮助); 检查日期值:|accessdate= (帮助); 缺少或为空 |url= (帮助); 文本 "http://portswigger.net/burp/Help/proxy_intercept.html" 被忽略 (帮助)

攻击工具/框架

[编辑 | 编辑源代码]

"黑客攻击工具排行榜 20 强". {{cite web}}: |access-date= requires |url= (help); Check date values in: |accessdate= (help); Missing or empty |url= (help); Text "http://www.networkworld.com/article/2168329/malware-cybercrime/black-hat--top-20-hack-attack-tools.html" ignored (help)

"黑客攻击你的 5 种方式(以及如何反击)". {{cite web}}: |access-date= requires |url= (help); Check date values in: |accessdate= (help); Missing or empty |url= (help); Text "http://www.usatoday.com/story/tech/columnist/komando/2013/07/19/hacker-attack-trojan-horse-drive-by-downloads-passwords/2518053/" ignored (help)

华夏公益教科书