10.13 应用系统的防护基准 - 其他(除旧布新)

适用人员: 技术人员(开发人员)。
适用法规: 资通安全责任等级分级办法 - 附表十资通系统防护基准.PDF

技术面分类提要

  • 网路架构的检视
  • 端点的安全防护
  • 应用开发的防护基准
    • 开发过程的程序与记录
    • 传输与资料的加密与保护
    • 帐号管理与存取权限
    • 委外注意事项
    • 其他(除旧布新)

本篇与「端点防护软件 - 其他注意事项(除旧布新) 」内容大同小异,各种管理机制的生命周期同样要套用在应用系统上,包含软硬体皆需定期汰旧更新。

  • 应用系统所使用到的元件套件定期更新。
  • 不使用有安全疑虑、安全性低的第三方套件。
  • 旧系统於新系统上线後应下线。并确保旧资料已删除
  • 帐号的有效性管理。特别於人员异动时记得删除
  • 清查与盘点。包含安全性的检测如源码扫描、主机、网页弱点扫描。还有定期盘点资通系统、防护措施实施情况,这点在之後会再介绍。

<<:  【Day 30】完赛 --- 30天搞懂机器学习真的搞错了什麽

>>:  Day 28 : 应用篇 — 如何透过 Obsidian 帮助知识工作者写作 ? 分享我的 Obsidian 写作流程

react 大冒险-setTimeout setInterval in react -day 24

今天来说明如何在 react 内执行 setTimeout 跟 setInterval 复习概念,在...

入侵检测系统( intrusion detection system :IDS)

一个基於主机的IDS可以监视并通过安装加密的网络通信中分析活性剂在端点上。一个基於网络的IDS,依靠...

再谈 Side project

前言 我始终鼓励所有人与团队建立执行 Side project 的习惯,它可以为我们带来许多好处,在...

30天学会 Python: Day 2-input啦!

变数 在程序中用来 暂存 资料和数值的物件(以後再讲物件是甚麽,挖坑+1),有点类似数学中的未知数 ...

{Day27}CameraX

CameraX CameraX提供了API,可在大多数Android设备上使用。 ProcessCa...