试题详情
- 简答题试述PPDR模型的四个阶段的含义。
-
1、Policy(安全策略)根据风险分析产生的安全策略描述了系统中哪些资源要得到保护,以及如何实现对它们的保护等,它是PPDR安全模型的核心。
2、Protection(防护):修复系统漏洞,正确设计开发和安装系统,定期检查发现可能存在的系统脆弱性;教育让用户和操作员正确使用系统;访问控制、监视来防止恶意威胁。
3、Detection(检测):检测是动态响应和加强防护的依据,也是强制落实安全策略的有力工具,通过不断检测和临近网络和系统,来发现新的威胁和弱点,通过循环反馈来及时做出有效的响应。
4、Response(响应):在安全系统中占有最重要的地位,是解决安全潜在性问题的最有效的办法,从某种意义上讲,安全问题就是要解决紧急响应和异常处理问题。防护、检测和响应组成了一个完整的、动态的安全循环,在安全策略的指导下保证信息系统的安全。 关注下方微信公众号,在线模考后查看
热门试题
- 下列哪些通信协议是未经加密的不可靠传输协
- 下列哪些是不部署补丁的理由?()
- 风险管理:
- 按照商业安全策略,首要保护的属性是()
- 在我国正式颁布的条例、法规中,对计算机病
- 在Windows平台下,很多木马基本上采
- 可信计算机系统评估准则对计算机系统的安全
- 比较基本风险评估与详细风险评估的优缺点。
- 当未经批准的数据发生修改时,下列哪些安全
- 数据安全应从哪几个方面进行防护()
- 下列哪个选项,不属于证书路径约束的类型(
- ISO17799:2000中有多少个安全
- 按照X.509版本一的证书结构。版本号的
- 与花费大量金钱保护系统安全相比,对系统采
- 以下关于公文系统日常维护描述正确的是()
- 在再授权范围内控制信息的流向称为()
- 系统安全监控的主要内容有哪些?
- 安全扫描程序相对安全评估专家系统来说有什
- 关于远程桌面的描述,正确的是()
- 证书和证书撤销信息的发布主要有哪些方式?