域7:安全运营 第18章(DRP)和第19章 (Investigation and Ethics)

第七域包括 16、17、18、19 章。

        灾难恢复计划(DRP)是业务连续性计划(BCP)中的一个关键环节,它专注于在灾难发生后迅速恢复关键业务功能和数据,以确保企业能够持续运营。两者共同构成了企业应对突发事件和灾难的完整框架,促进了企业整体风险管理能力的提升。

        而第19章则详细阐述了安全事件响应之后的重要步骤:如何有效地进行调查与取证。这一章节专注于在发生安全事件后,组织应如何系统地收集、分析和记录相关证据,以确定事件的性质、范围和影响,并为后续的处置和预防措施提供有力支持。


第18章、灾难恢复计划

1、 可能威胁组织的常见自然灾难。

包括地震、洪水、暴风雨、火灾、海啸和火山爆发。

2、 可能威胁组织的常见人为灾难。

包括爆炸、电气火灾、恐怖行为、电力中断、其他 公共设施故障、基础设施故障、硬件/软件故障、罢工、盗窃和故意破坏。

3、 常见的恢复设施。

常见的恢复设施包括冷站点、温站点、热站点、移动站点以及多站点。必须理解每种设施的优缺点。

4、 相互援助协议的潜在优点及其没能在当今商业活动中普遍实施的原因。

虽然相互援助协议(MAA)提供了相对廉价的灾难恢复备用站点,但由千它们无法强制实施,因此未能普遍使用。参与 MAA 的组织可能会由于相同的灾难而被迫关闭,并且还会引发保密性问题。

5、 数据库备份技术。

数据库得益于三种备份技术。电子链接用千将数据库备份传输到远程站点,这是批量传输的一部分。远程日志处理则用于更频繁的数据传输。借助远程镜像技术,数据库事务可实时备份站点镜像。

6、 灾难恢复计划中使用的常见过程。

这些计划应采取综合的规划方法,其中应包括如 下考虑因素:初始响应工作、相关人员、团队成员之间的沟通及其与内部和外部实体的沟通、响应工作评估和服务恢复。灾难恢复计划还应包括培训和意识培养工作,以确保人员了解他们的责任和经验教训,从而持续改进计划。

7、 灾难恢复计划测试的种类型和每种测试对正常业务运营的影响。

这种类型是: 通读测试、结构化演练、模拟测试、并行测试和完全中断测试。通读测试完全是纸面上的演 练,而结构化演练涉及项目组会议,两者都不会影响业务运营。模拟测试可能会暂停非关键的业务。并行测试涉及重新部署人员,但不会影响日常运营。完全中断测试涉及关闭主要系统以及将工作转移到恢复设施。

第19章、调查和道德

1、 计算机犯罪的定义。

计算机犯罪是指直接针对或直接涉及计算机的、违反法律或法规的犯罪行为。

2、 计算机犯罪的 6个类别。

这些类别包括:军事和情报攻击、商业攻击、 财务攻击、恐怖攻击、恶意攻击和兴奋攻击。

3、证据收集的重要性。

只要发现事件,就必须开始收集证据并尽可能多地收集与事件相关的信息。证据可在后来的法律行动中使用,或用于确定攻击者的身份证据还有助于确定损失的范围和程度。

4、 电子取证过程。

认为自己将成为诉讼目标的组织有责任在一个被称为电子取证的过程中保护数字证据。电子取证过程包括信息治理、识别、保存、收集、处理、检查、分析、产生和呈现。

5、 调查入侵,以及如何从设备、软件和数据中收集足够的信息。

你必须拒有设备、 软件或数据来进行分析,并将其用作证据。你必须获取证据而不得修改它,也不允许其他人修改它。

6、基本的没收证据的选择方案,并知道每种方案适用的情况。

    • 第一种,拥有证据的人可能会自愿交出证据。
    • 第二种,使用法院传票强迫嫌疑人交出证据。
    • 第三种,执法人员在履行法律允许的职责时可以扣押他直接看到的证据,并且该人员有理由认为此证据可能与犯罪活动有关。
    • 第四种,如果需要没收证据,但不给嫌疑人破坏证据的机会,搜查证最有用。
    • 第五种,在紧急情况下,执法人员可以收集证据。

7、保存调查数据的重要性。

因为事件发生后总会留下一些痕迹,所以除非确保关键的日志文件被保存合理的一段时间,否则将失去有价值的证据。可在适当的地方或档案文件中保留日志文件和系统状态信息。

8、 法庭可采纳的证据的基本要求。

可被采纳的证据必须与案件事实相关,且事实对案件来说必须是必要的,证据必须有作证能力且证据的收集方式应符合法律规定。

9、各种可能在刑事或民事审判中使用的证据。

实物证据由可以被带进法庭的物品组成。书面证据由能够证明事实的书面文件组成。言辞证据包括证人陈述的口头证词和书面证词。

10、安全人员职业道德的重要性。

安全从业者被赋予非常高的权力和责任,以履行其工作职责。这便存在权力滥用的情形。如果没有严格的准则对个人行为进行限制,我们可认为安全从业人员具有不受约束的权力。遵守道德规范有助千确保这种权力不被滥用。安全专业员必须遵守自己组织的道德规范以及(ISC)2 的道德规范。

11、 (ISC)2 的道德规范和 RFC 1087 《道德规范和互联网》。

所有参加 CISSP 考试的人都应该熟悉(ISC)2 的道德规范,因为他们必须签署遵守这一准则的协议。此外,他们还应该熟RFC 1087 的基本要求。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/452364.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

轻松应对PDF编辑难题:四款免费pdf编辑器实测体验

作为一名办公室文员,每天处理各种文件是家常便饭。而PDF文档因其格式稳定、不易篡改的特性,在工作中扮演着重要角色。但编辑PDF文件却不像编辑Word文档那样简单,这就需要一款得心应手的PDF编辑器。今天,我就来分享一下我使用过的几…

如何利用解析器绕过访问控制

0x01 前言 每年blackhat总是会有一些新奇的攻击思路值得大家学习,在2024年blackhat的议题中发现一篇很有意思的文章,作者提出了一套基于邮箱的欺骗攻击思路,利用RFC标准中对SMTP协议中邮箱地址的特性,提供一系列绕过技巧&#xf…

揭秘Map与Set的键值奥秘与集合魅力,解锁高效数据魔法

文章目录 前言➰一、关联式容器1.1 关联式容器的概述1.2 关联式容器的工作原理1.3 关联式容器的核心特性 ➰二、键值对2.1 键值对的基本概念2.2 键值对在C中的实现 ➰三、树形结构的关联式容器3.1 树形结构的特点3.2 使用场景 ➰四、set的使用与定义4.1 set的基本特性4.2 set的…

Flutter UI组件库(JUI)

Flutter UI组件库 (JUI) 介绍 您是否正在寻找一种方法来简化Flutter开发过程,并创建美观、一致的用户界面?您的搜索到此为止!我们的Flutter UI组件库(JUI)提供了广泛的预构建、可自定义组件,帮助您快速构建…

RHCE--ntp客户端,时间服务器服务端

NTP 是网络时间协议( Network Time Protocol )的简称,通过 udp 123 端口进行网络时钟同步。 Chrony 是一个开源自由的网络时间协议 NTP 的客户端和服务器软件。它能让计算机保持系统时钟与时钟服务器( NTP )同步&#…

计算机网络:数据链路层 —— 以太网(Ethernet)

文章目录 局域网局域网的主要特征 以太网以太网的发展100BASE-T 以太网物理层标准 吉比特以太网载波延伸物理层标准 10吉比特以太网汇聚层交换机物理层标准 40/100吉比特以太网传输媒体 局域网 局域网(Local Area Network, LAN)是一种计算机网络&#x…

基于SSM果蔬经营系统的设计

管理员账户功能包括:系统首页,个人中心,用户管理,商品信息管理,类型管理,系统管理,订单管理 前台账号功能包括:系统首页,个人中心,商品信息,广告…

爬虫+数据保存

爬虫以及数据保存 这篇文章, 分享如何将爬虫爬到的数据, 保存到excel表格当中。 文章目录 1.安装保存数据的第三方库openpyxl并使用 2.爬虫加单表数据保存 3.爬虫加多表数据保存 4.实战 一、安装保存数据的第三方库openpyxl并使用 我们需要安装openpyxl的第三方库 安装…

Qt第十三天:网络编程:TCP和UDP的使用

我发现了有些人喜欢静静看博客不聊天呐, 但是ta会点赞。 这样的人呢帅气低调有内涵, 美丽大方很优雅。 说的就是你, 不用再怀疑哦 ❤️TCP: 一、创建项目,命名为Server,继承QWidget 二、添加Qt设计师…

CentOS7安装RabbitMQ-3.13.7、修改端口号

本文安装版本: Erlang:26.0 官网下载地址 Erlang RabbitMQ:3.13.7 官网下载地址 RabbitMQ RabbitMQ和Erlang对应关系查看:https://www.rabbitmq.com/which-erlang.html 注:安装erlang之前先安装下依赖文件&#xff0…

云黑系统全解无后门 +搭建教程

这套系统呢是玖逸之前南逸写的一套云黑系统,功能带有卡密生成和添加黑名单等,源码放在我的网盘里已经两年之久,由于玖逸现在已经跑路了所以现在发出来分享给大家,需要的可以自己拿去而开,反正功能也不是很多具体的自己…

Teledyne LeCroy:800G高速以太网一站式自动化测试解决方案(网络打流测试+物理层加压干扰+协议分析)

LinkExpert一站式测试解决方案 LinkExpert 是一款软件应用程序,可对Teledyne LeCroy的协议分析仪和训练器进行自动化硬件控制和管理。除了作为合规性、一致性和验证测试的便捷接口外,它还能轻松地将这些测试添加到自动回归测试流程中。 现在,…

WPF基础权限系统

一.开发环境 VisualStudio 2022NET SDK 8.0Prism 版本 8.1.97Sqlite 二. 功能介绍 WPF 基础权限系统,是一个支持前后端分离设计的 客户端(C/S)项目,该示例项目前端xaml使用UI库 ,Material Design Themes UI 来构建用户界面,确保…

C# -- Abstract、Virtual、interface

一、Virtual方法(虚方法) 1)virtual 关键字用于在基类(父类)中修饰方法 2)基类中定义了virtual方法,派生类中使用override重写该方法 二、Abstract方法(抽象方法) 1&…

【ssh】Mac 使用 ssh 连接阿里云报错:Connection reset by 8.155.1.xxx port 22

Mac 使用 ssh 连接阿里云报错:Connection reset by 8.155.1.xxx port 22 问题描述解决办法 问题描述 Connection reset by 8.155.1.xxx port 22解决办法 关掉代理 VPN

CTFHUB技能树之XSS——存储型

开启靶场&#xff0c;打开链接&#xff1a; 发现地址栏中的URL没有GET传参&#xff0c;而且这次是“Hello&#xff0c;no name” 还是跟反射型一样的流程&#xff1a; 先注入一下看看&#xff1a; <script>alert(1)</script> 但界面的结果还是“Hello&#xff0c…

【网络协议】之 HTTP 协议详解

HTTP 协议是 Web 的基石&#xff0c;它定义了客户端和服务器之间的通信规则。本文将深入地探讨 HTTP 的核心概念&#xff0c;包括工作原理、请求方法、状态码以及不同 HTTP 版本的演进。 一、HTTP 的工作原理 HTTP 协议基于客户端-服务器模型&#xff0c;遵循请求-响应的循环&…

FineReport 计算同比增长

1、数据库查询 SELECTt1.年,t1.月,t1.总金额 AS 同期金额,t1.仓库名称,t2.总金额 AS 上期金额 FROMtest t1LEFT JOIN test t2 ON ( t1.年 t2.年 1 ) AND t1.月 t2.月 AND t1.仓库名称 t2.仓库名称2、配置字段 月份字段加后缀 月 数据列加后缀 计算同比增长率 if(LEN(B3)0 …

2024年五一杯数学建模C题煤矿深部开采冲击地压危险预测求解全过程论文及程序

2024年五一杯数学建模 C题 煤矿深部开采冲击地压危险预测 原题再现&#xff1a; “煤炭是中国的主要能源和重要的工业原料。然而&#xff0c;随着开采深度的增加&#xff0c;地应力增大&#xff0c;井下煤岩动力灾害风险越来越大&#xff0c;严重影响着煤矿的安全高效开采。在…

VScode背景更改

效果 实现方法 第0步 以管理员身份运行VScode 首先 需要安装这个扩展 然后 接下来 找到配置文件 再后来 在配置文件的下面但不超过最后一个大括号的地方加入以下内容 "update.enableWindowsBackgroundUpdates": true,"background.fullscreen": {…