标签:#電腦安全流程

共 9 篇文章

電腦鑑識

電腦鑑識,或称计算机取证,簡單而言係指利用科技與嚴謹的檢查程序,自電腦系統或其它類似的儲存媒體中,查找罪行相關物證或間接物證。 瞭解犯罪者 對於電腦鑑識專家來說,必需要能夠瞭解嫌疑犯世故的程度,懂得對方在資訊專業方面的認知多寡,如果不清楚嫌疑犯的程度時,先將對方視為專家,並假設對方已經為有電腦鑑識之可能,做好事前準備。 待鑑識的已開機設備是否要關機以方便運送,或是保持開機狀態以避免變更原始資料,如同一把兩面刃的刀一樣,各有優劣。沒有關機…

Setuid

在类Unix系统系统中,setuid 和 setgid是访问权限标志,有了這個標誌後,用户可以以可执行文件的所有者或所属组的权限来运行程序。這個標誌的作用是用來临时提升计算机系统上的用户的权限,讓用戶得以运行程序,以执行特定任务。 参考文献

網絡戰

网络战是指对目标使用网络攻击,造成与实际战争相当的伤害和/或破坏重要的计算机系统。预期结果可能包括间谍活动、破坏、宣传、或经济战。 第782军事情报营的网络战专家在2019年的训练演习中为第一骑兵师第三旅战斗队提供支持。]] 网络战的定义仍然存在着激烈的争论。一种观点认为,该术语用词不当,因为迄今为止还没有网络攻击被描述为战争。另一种观点认为,它是网络攻击对现实世界中造成物理损害的标签。 美国、英国、俄罗斯、中国、以色列、伊朗和朝鲜,都…

信息安全审计

資訊安全稽核()是對組織的資訊安全水平进行审计的过程,其工作主要是对系统活动紀錄和相關系统文件的獨立审查。資訊安全稽核的目的在于提高系统信息安全水平,避免存在风险的系统设计,并优化安全措施和安全流程的效率。在广泛的信息安全审计范围内,存在多种类型的审计和不同审计目标等。通常,审计的控制措施可以分为技术、物理和规范三大层面。信息安全审计涵盖的内容包括对数据中心的物理安全进行审计,对数据库的系统逻辑安全进行审计等,并注重这些领域需要关注的关…

安全目標

資訊技術安全評估共同準則(Common Criteria, CC)3.1版的Part 1將安全目標(Security Target,簡稱ST)定義為「針對特定評估目標(TOE)的安全需要,有關其實現方式的說明」。換句話說,安全目標定義了評估目標的邊界,以及評估目標的細節。在CC的產品評估流程中,會由產品的供應商提供此一文件。 安全目標會定義特定資訊系統產品(評估目標,TOE)的信息保障安全需求以及功能需求。 安全目標會用評估目標的說明、…

安全強化

在電腦安全領域中的安全強化(hardening)也稱為安全固化,是指減少系統的攻擊表面,提昇系統安全性的作法。若系統的功能越多,攻擊表面就越大。理論上單一功能的系統會比多功能的系統要安全。減少攻擊可能性的方式一般包括有更換預設密碼、移除不必要的軟體、不必要的用户或是登入、關閉或是移除不必要的服務。 依照NIST的定義,安全強化是指:「利用增加漏洞的修補程式,關閉不必要的服務來消除攻擊表面的作法。」 有許多對Unix及Linux系統安全強…

保護輪廓

保護輪廓(Protection Profile,簡稱PP)是依照ISO/IEC 15408以及資訊技術安全評估共同準則(Common Criteria, CC)為產品認證時,需要提供的文件。保護輪廓是通用形式的安全目標(Security Target,ST),一般是由使用者或是使用者社群所建立,針對信息保障的安全需求,提供一份和實施方式無關的規格書。PP中會包括威脅、安全objectives、假設、安全機能需求(SFR)、安全保障需求(…

漏洞管理

漏洞管理是針對電腦漏洞所進行「週期性的識別漏洞、進行分類、決定優先級、進行補救措施及緩解措施」的流程。漏洞管理是電腦安全及網路安全的重點內容,和針對一般系統的不同。 發現漏洞的方式很多,漏洞掃描器可以分析電腦系統,尋找已知的漏洞,像是、不安全的軟體組態、可能被惡意軟體入侵的系統。也可以用比對公開來源(例如NVD),或是訂閱商業版的漏洞警告服務來找出漏洞。模糊測試(fuzz testing)可以用來尋找未知的漏洞(例如零日攻擊)。按照Sy…

特权分离

在计算机编程和计算机安全中,特权分离(亦可称作权限分离)是一种用于实现最小权限原则的防御式编程方法。在实践特权分离的程序中,程序被按职责分为多个部分,每个部分仅被授予执行特定任务所需的特定特权,以此减轻安全漏洞可能带来的危害。 特权分离的常见实践是将计算机程序分叉为两个进程。主程序放弃特权,而较小的辅助程序保留特权以执行特定任务。然后,这两部分通过一对套接字(或其他安全的方法)进行通信。在此实践下,这对程序可以照常执行特权操作,而即使较…