首页 > 其他分享 >《网络安全设计权威指南》阅读笔记

《网络安全设计权威指南》阅读笔记

时间:2024-06-19 21:59:54浏览次数:12  
标签:网络安全 指南 系统 秘密 笔记 目标 敌对者 保密

  1. 安全系统工程是关于如何优化目标系统,使目标系统风险最小化,而不是如何最大化网络安全的投资规模。
  2. 安全权衡的因素:用户友好度、时间、员工士气、商机流失、机会成本、服务或产品的数量、质量及成本、有限资源(算力、电力、空间等)
  3. 避免为敌对者提供高价值目标,避免价值汇聚。
  4. 知道他人都不知道的事物可能具有很高的价值。
  5. 仅将事物识别并简单标记为“秘密”的行为,给潜在的敌对者提供了提示信息,敌对者将集中资源攻击高价值数据和系统,而不必浪费任何资源推测哪些是防御重点保护的数据。
  6. 秘密会自我繁衍,一旦组织制定了专门的规则和流程处理秘密信息,并且保密规则和流程可能对保护秘密信息的人造成负面影响,就不可避免地导致保密人员趋于保守,将某些常规范围的信息甚至所有信息视为秘密。
  7. 将保密保持在最小限度,并积极采取措施抑制其扩散。
  8. 秘密不是永恒的。
  9. 没有系统完整性,机密性和可用性无从谈起。
  10. 攻击型与生俱来的优势是出其不意。
  11. 保密从来都不是确保系统安全的可靠方法。
  12. 最小化系统间的信任。
  13. 出口流量持续监测与入口流量持续监测同等重要。
  14. 系统故障的影响远大于攻击。
  15. 安全控制措施的制定与降低风险的回报有关。
  16. 入侵检测是由于仅精确的特征选择。
  17. 将攻击检测视为一种信号,这种信号隐藏在系统正常活动噪声中。
  18. 降低本底噪声:将不同目标活动划分不同子网。
  19. 用风险衡量网络安全。
  20. 为马车制作更好的鞭子可能无法提供最佳投资回报。

标签:网络安全,指南,系统,秘密,笔记,目标,敌对者,保密
From: https://blog.csdn.net/2402_84637076/article/details/139789936

相关文章

  • [学习笔记] 树链剖分 - 图论 & 数据结构
    树链剖分怎么说呢,感觉只要不是求最大最小值好像都可以用树上查分代替。例题[ZJOI2008]树的统计-单点修改树链查询树链剖分板子,不多说了,代码注意细节就行。该用dfn的地方不要把点的编号传进去。#include<bits/stdc++.h>usingnamespacestd;#definels(id<<1)#define......
  • 《未来简史》读书笔记
    信息《未来简史》尤瓦尔·赫拉利中信出版社摘录这正是研究历史最好的理由:不是为了预测未来,而是要将自己从过去中释放出来,想象是否有另一种命运。当然,我们仍不免受到过去的影响,所以永远不可能得到完全的自由;然而,部分自由总比全无自由要好得多。住在宫殿里的人,心中的重要议......
  • 阅读笔记6
    阅读笔记《构建之法》这本书的作者邹欣老师在微软公司工作,他在整本书中把对软件构建的方方面面都写得很清楚,包括需求,设计,开发,测试,项目管理......甚至国内很多公司都无法做到像书中说的流程那么全面和到位。作者的思路很清晰,文字也很有趣,让人欲罢不能。全书都有很大的参考价值,至......
  • 《传习录》读书笔记
    信息《传习录》王阳明江苏文艺出版社摘录知行良知之在人心,不但圣贤,虽常人亦无不如此。若无有物欲牵蔽,但循着良知发用流行将去,即无不是道。但在常人多为物欲牵蔽,不能循得良知。真知即所以为行,不行不足谓之知。未有知而不行者。知而不行,只是未知。无善无恶是心之体,有善有......
  • 人月神话阅读笔记6
    第六篇:软件开发中的敏捷方法论在过去的几十年里,软件开发领域经历了从传统瀑布模型到更加灵活和迭代的开发方式的转变。其中,敏捷方法论因其强调快速响应变化、重视客户合作和持续交付价值而受到广泛关注。以下是对敏捷方法论的一些关键理念和实践的概述:1. 敏捷宣言(AgileManifes......
  • Maven笔记总结2
    6.Maven继承Maven继承是指在Maven的项目中,让一个项目从另一个项目中继承配置信息的机制。继承可以让我们在多个项目中共享同一配置信息,简化项目的管理和维护工作。Maven工程默认情况,子工程继承父工程所有jar包父工程统一管理依赖<dependencyManagement><dependenc......
  • 人月神话阅读笔记3
    第三篇:关键教训与实践建议引言《人月神话》一书不仅阐述了理论,还提供了许多基于实践经验的关键教训和实用建议,这些对于软件项目管理者和开发人员来说极为宝贵。以下是书中强调的一些主要教训和实践建议:1.估算与规划避免乐观估计:Brooks告诫读者不要根据最佳情况做出时间表和......
  • 人月神话阅读笔记2
    第二篇:核心观点与理论引言在《人月神话》中,FrederickP.BrooksJr.不仅分享了他的个人经验和对软件开发本质的洞察,还提出了多个核心观点和理论,这些理论至今仍然指导着软件工程的实践。以下是本书中几个最重要的观点和理论:1.Brooks定律Brooks定律可能是书中最著名的论断:“向......
  • 人月神话阅读笔记4
    第四篇:《人月神话》的现代相关性与批评现代相关性尽管《人月神话》首次出版于1975年,但其中的许多观点和教训在当今的软件开发领域仍然具有极高的相关性。随着软件工程的不断发展,Brooks提出的概念如“人月”、“外科手术式调试”、“没有银弹”等,仍然被广泛引用和讨论。下面是一......
  • 人月神话阅读笔记5
    第五篇:《人月神话》中的关键概念解析《人月神话》一书提出了多个对软件工程有深远影响的概念,以下是其中几个核心概念的解析:1. 人月(Person-Month)定义:“人月”是指一个人在一个自然月内完成的工作量。Brooks使用这个单位来量化软件项目的进度和成本,但它同时也揭示了项目管理和......