试题详情
- 简答题应急响应组织分为哪几类?分别简述。
-
应急响应组织是应急响应工作的主体,目前国内外安全事件应急响应组织大概可被划分为国内或国际间的应急协调组织、企业或政府组织的应急响应组织、计算机软件厂商提供的应急响应组织和商业化的应急响应组织等四大类。
(1)国内或国际间的应急响应协调组织
国内或国际间的应急响应协调组织通常属于公益性应急响应组织,一般由政府或社会公益性组织资助,对社会所有用户提供公益性的应急响应协调服务。例如,CERT/CC由美国国防部资助,中国的CCERT和CNCERT/CC也属于该种类型的应急响应组织。
(2)企业或政府组织的应急响应组织
企业或政府组织的应急响应组织的服务对象仅限于本组织内部的客户群,可以提供现场的事件处理,分发安全软件和漏洞补丁,培训和技术支持等,另外还可以参与组织安全政策的制定和审查等。例如美国联邦的FedCIRC、美国银行的BACIRT(BankofAmericaCIRT),及CERNET的CCERT等。
(3)计算机软件厂商提供的应急响应组织
计算机软件厂商提供的应急响应组织主要为本公司产品的安全问题提供应急响应服务,同时也为公司内部的雇员提供安全事件处理和技术支持。例如SUN、CISCO等公司的应急响应组织。
(4)商业化的应急响应组织
商业化的应急响应组织面向全社会提供商业化的安全救援服务,其特点在于一般具有高质量的服务保障,在突发安全事件发生时能够及时响应,有的应急响应组织甚至提供7×24的服务和现场事件处理等。 关注下方微信公众号,在线模考后查看
热门试题
- 计算机病毒有哪些特点?
- 虚拟专用网使用Internet()
- SET交易涉及()、()、()三种实体。
- 试述六层网络安全体系中各层安全性的含义。
- 对保密性的一些威胁包括()
- 电子转账系统
- 规避风险
- 容错是指当系统出现()时,系统仍能执行规
- 简述SSL的记录协议和握手协议。
- 存储区域存储是()
- 在点对多点的网络传输中,既可以采用单播技
- 试述SNMP面临的安全威胁。
- 物理安全控制应该由什么驱动?()
- 电子资金传输
- IKE定义了哪些模式,各用在哪个阶段中?
- 根据用户知道什么,验证身份,包括()
- 信息系统安全问题层出不穷的根源在于()
- 网络黑客攻击方法有哪几种?
- 现在密码学主要有两种基于密钥的加密算法是
- 格式化硬盘驱动器不能执行下面哪些任务?(