達標方法:支持組織產品與服務的持續交付,並將安全(控制措施)溶入組織的各個業務流程。
準備 -> 分類系統 -> 選擇控制基準(量身訂做:移除不適用,替換不好用,新增不夠用) -> 實施控制 -> 評鑑控制(安全評鑑) -> 授權運行(正式接受殘餘風險的決策) -> 監視控制措施
影響 X 發生機率 = 期望值(衝擊大小)
資產價值(Asset value) X 暴露因子(EF) = 單次損失(SLE)
單次損失(SLE) X 年度發生率(ARO) = 年度預估損失(ALE) = 期望值(衝擊大小)
PMI(機會的應對策略):利用(Exploit)、分享(Share)、強化(Enhance)、接受(Accpet)
CN=Alice,
OU=Sales,
O=XXX.inc,
C=TW
N*(N-1)/2
2*N
憑證(Certificate):有寫名子的公鑰。可包含以下資訊:
註冊管理中心(Register Authority,RA):
憑證管理中心(Certificate Authority,CA):
CN = WentzWu.com,
O = Amicliens,
S =台灣,
C = TW
CN = WentzWu.com,O = Amicliens,S =台灣,C = TW(符合RFC 1779,LDAP v2)
CN = WentzWu.com; O = Amicliens; S =台灣; C = TW(符合RFC 1779的LDAP v2)
/ CN = WentzWu.com/O = Amicliens / S =台灣/ C = TW(臨時但可以接受)
驗證中心(Validation Authority,VA):
數位憑證生命周期的流程
TLS_<Key Exchange>_<Signature>_WITH_<Bulk Encryption>_<Message_Authentication>_<Elliptic Curve>
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
網路層(Network):
傳輸層(Transport):
會議層(Session):
應用層(Application):
最新的將多種技術整合在一起的叫做次世代防火牆(Next-Generation Firewall)。
or
By clicking below, you agree to our terms of service.
New to HackMD? Sign up