知识卡片
安全要闭环
内容
安全策略需要从预防、检测、恢复三个角度降低信息资产受损概率,且要定期评审。发散:安全不是一次采购,而是随攻击面变化持续校准的运行机制。
参考来源
- 位置:《图解基础设施设计模式》第3章《安全性需求的实现策略:保护系统不受威胁》"3.1 安全性策略的基础"一节(源文件:_epub-src/OEBPS/text00000.html)
- 结论依据:原文明确"安全性策略是指从'预防''检测''恢复'的角度出发,想办法尽可能降低或是消除系统中使用的设备、业务数据、软件等各种信息资产受到损害的可能性",并强调"安全领域的技术发展日新月异,没有任何策略可以一劳永逸,定期地评审安全性策略非常重要"。
- 原始内容:安全性策略是指从"预防""检测""恢复"的角度出发,想办法尽可能降低或是消除系统中使用的设备、业务数据、软件等各种信息资产受到损害的可能性……安全领域的技术发展日新月异,没有任何策略可以一劳永逸,定期地评审安全性策略非常重要。