跳轉到內容

CASP/1.0 企業安全 40%

來自華夏公益教科書

區分哪些加密工具和技術適合特定情況。

[編輯 | 編輯原始碼]

向實體頒發

[編輯 | 編輯原始碼]

"RFC 2510 PKI 證書管理協議". 檢索時間:2014 年 5 月 12 日. {{cite web}}: 檢查日期值:|accessdate= (幫助)

使用者
[編輯 | 編輯原始碼]

"CERT 頒發的證書". 檢索時間:2014 年 5 月 15 日. {{cite web}}: 檢查日期值:|accessdate= (幫助)

Muller,Randy (2006 年 8 月)。"IT 如何運作:證書服務". TechNet 雜誌. 2006 (8 月). 檢索時間:2021-10-22.

應用程式
[編輯 | 編輯原始碼]

密碼方法和設計的影響

[編輯 | 編輯原始碼]

強度 與效能與實現的可行性與互操作性

[編輯 | 編輯原始碼]

"瞭解密碼效能" (PDF). 檢索時間:2014 年 5 月 15 日. {{cite web}}: 檢查日期值:|accessdate= (幫助)"橢圓曲線". 檢索時間:2014 年 5 月 15 日. {{cite web}}: 檢查日期值:|accessdate= (幫助)

區分和選擇不同型別的虛擬化、分散式和共享計算

[編輯 | 編輯原始碼]

虛擬化伺服器 的優缺點以及最小化物理空間需求

[編輯 | 編輯原始碼]

"最小化物理伺服器空間的示例". 檢索於 2014 年 5 月 22 日. {{cite web}}: 檢查日期值:|accessdate= (幫助)

保護虛擬環境、裝置和裝置

[編輯 | 編輯原始碼]

"虛擬環境安全". 檢索於 2014 年 5 月 22 日. {{cite web}}: 檢查日期值:|accessdate= (幫助)

與單個物理伺服器託管多個公司虛擬機器相關的漏洞

[編輯 | 編輯原始碼]

與單個平臺託管多個公司虛擬機器相關的漏洞

[編輯 | 編輯原始碼]

安全使用按需/ 彈性雲計算

[編輯 | 編輯原始碼]

供應 和 取消供應

[編輯 | 編輯原始碼]

與混合具有不同安全要求的主機相關的漏洞

[編輯 | 編輯原始碼]

解釋 企業儲存 的安全影響

[編輯 | 編輯原始碼]

將主機、網路、基礎設施、應用程式和儲存整合到安全的綜合解決方案中

[編輯 | 編輯原始碼]

"將應用程式交付解決方案整合到資料中心基礎設施". 檢索於 2014 年 5 月 28 日. {{cite web}}: 檢查日期值: |accessdate= (幫助)

複雜網路網路安全,資料流解決方案

[編輯 | 編輯原始碼]

"網路安全解決方案". {{cite web}}: 忽略文字“accessdate2014JUN02” (幫助)"高效能網路安全,企業和資料中心防火牆". 檢索於 2014 年 6 月 2 日. {{cite web}}: 檢查日期值: |accessdate= (幫助)

安全資料流以滿足不斷變化的業務需求

[編輯 | 編輯原始碼]

"網路安全". 檢索於 2014 年 6 月 2 日. {{cite web}}: 檢查日期值: |accessdate= (幫助)

所有相關裝置的邏輯部署圖和相應的物理部署圖

[編輯 | 編輯原始碼]

區分主機安全控制

[編輯 | 編輯原始碼]

"基於主機的安全控制". {{cite web}}: Text "accessdate2014JUN03" ignored (help)

基於主機的防火牆

[編輯 | 編輯原始碼]

可信作業系統 – 作業系統 (例如如何以及何時使用它)

[編輯 | 編輯原始碼]

警告橫幅

[編輯 | 編輯原始碼]

"系統/網路登入橫幅". {{cite web}}: Text "accessdate2014JUN03" ignored (help)

受限介面

[編輯 | 編輯原始碼]

"結構化介面在協作通訊中的益處" (PDF). 檢索於 2014 年 6 月 3 日. {{cite web}}: 檢查日期值: |accessdate= (幫助)

資料洩露

[編輯 | 編輯原始碼]

"安全 Web 應用程式的設計指南". 檢索於 2014 年 6 月 16 日. {{cite web}}: 檢查日期值: |accessdate= (幫助)

安全: 由設計、預設、部署

[編輯 | 編輯原始碼]

"深入瞭解微軟安全開發生命週期". 檢索於 2014 年 6 月 16 日. {{cite web}}: 檢查日期值: |accessdate= (幫助)

特定應用程式問題

[編輯 | 編輯原始碼]

行業認可的方法

[編輯 | 編輯原始碼]

安全編碼標準

[編輯 | 編輯原始碼]

"安全編碼標準". 檢索於 2014 年 6 月 25 日. {{cite web}}: 檢查日期值: |accessdate= (幫助)

錯誤和異常處理不當導致的漏洞

[編輯 | 編輯原始碼]

"錯誤處理不當". 檢索於 2014 年 6 月 25 日. {{cite web}}: 檢查日期值: |accessdate= (幫助)

敏感資料儲存不當

[編輯 | 編輯原始碼]

"CWE-591:敏感資料儲存在未正確鎖定的記憶體中". 檢索於 2014年6月25日. {{cite web}}: 檢查日期值:|accessdate= (幫助)

[編輯 | 編輯原始碼]

資源耗盡

[編輯 | 編輯原始碼]

資源管理

在給定情況下,區分並選擇適合進行 評估 的方法或工具

[編輯 | 編輯原始碼]

工具型別

[編輯 | 編輯原始碼]

模糊器

[編輯 | 編輯原始碼]

"OWASP 測試指南附錄 C:模糊向量". 檢索於 2014年6月25日. {{cite web}}: 檢查日期值:|accessdate= (幫助)

HTTP - 超文字傳輸協議攔截器

[編輯 | 編輯原始碼]

"攔截訊息" {{cite web}}: |access-date= 要求 |url= (幫助); 檢查日期值:|accessdate= (幫助); 缺少或為空 |url= (幫助); 文字 "http://portswigger.net/burp/Help/proxy_intercept.html" 被忽略 (幫助)

攻擊工具/框架

[編輯 | 編輯原始碼]

"駭客攻擊工具排行榜 20 強". {{cite web}}: |access-date= requires |url= (help); Check date values in: |accessdate= (help); Missing or empty |url= (help); Text "http://www.networkworld.com/article/2168329/malware-cybercrime/black-hat--top-20-hack-attack-tools.html" ignored (help)

"駭客攻擊你的 5 種方式(以及如何反擊)". {{cite web}}: |access-date= requires |url= (help); Check date values in: |accessdate= (help); Missing or empty |url= (help); Text "http://www.usatoday.com/story/tech/columnist/komando/2013/07/19/hacker-attack-trojan-horse-drive-by-downloads-passwords/2518053/" ignored (help)

華夏公益教科書