30
企业职员信息安全培训.pptx
基础架构,应用解决方案,云计算,大数据,数据中心,智慧IT,IT架构,人工智能
63
企业信息安全常识培训课件.pptx
企业信息安全常识培训课件
76
{企业通用培训}信息安全培训方案.pdf
{企业通用培训}信息安全培训方案{企业通用培训}信息安全培训方案{企业通用培训}信息安全培训方案
47
化工企业安全生产信息管理培训课件.pdf
化工企业安全生产信息管理2022年6月30日“化危为安” 线上讲堂化危为安化危为安 事故案例分享“化危为安” 线上讲堂l 2018年7月12日18时42分33秒,位于宜宾市江安县阳春工业园区内的宜宾恒
21
企业培训】新员工网络信息安全意识培训PPT模板.pptx
security awareness trai ni ng汇报人:XXXCONTENTSCONTENTS01什么是信息安全?W relationshipbetween information secu
47
[企业管理]公安部信息安全等级保护--应用安全测评培训资料.ppt
[企业管理]公安部信息安全等级保护——应用安全测评培训资料

信息安全等级测评师培训

应用系统安全测评

1

内容目录 1. 背景介绍 2. 应用测评的特点和方法 3. 主 要 测 评 内 容 4. 结果整理和分析

2

应用安全的形势(一)
开发商和用户对应用安全重视程度不够
开发商安全意识普遍淡薄,开发中留有安全隐患 用户普遍对应用安全不重视,系统上线前把关不严

应用系统存在的漏洞较多
nist的报告显示,超过 90%的安全漏洞是应用层 漏洞,它已经远远超过网 络、操作系统和浏览器的 漏洞数量,这个比例还有 上升的趋势。
92% of reported vulnerabilities are in applications, not networks
encryption module
0% 1% 2% 2% 3% 15% 41%

network protocol stack other communication protocol hardware operating system non-server applications
36%

server applications

source: nist

3

应用安全的形势(二)
针对应用系统的攻击手段越来越多,面临的 威胁在不断增大
针对口令的攻击,如口令破解等 非授权获取敏感信息,如信息窃听、系统管理员非授权获 取敏感业务数据(如用户的密码等信息)等 针对web应用的攻击,如跨站脚本攻击、sql注入、缓 冲区溢出、拒绝服务攻击、改变网页内容等

4

指标选取
在《基本要求》中的位置 数据库安全是主机安全的 一个部分,数据库的测评 指标是从“主机安全”和 “数据安全及备份恢复” 中根据数据库的特点映
102
福建省一品一码食品安全信息追溯管理培训课件(企业端).ppt
福建省一品一码食品安全信息追溯管理培训课件(企业端)福建省一品一码食品安全信息追溯管理培训课件(企业端)福建省一品一码食品安全信息追溯管理培训课件(企业端)
53
信息安全设备公司企业员工培训与开发课程方案.docx
泓域/信息安全设备公司企业员工培训与开发课程方案信息安全设备公司企业员工培训与开发课程方案xxx集团有限公司w .docin.com泓域/信息安全设备公司企业员工培训与开发课程方案目录一、培训课程设计
116
信息安全装备公司企业员工培训与开发课程方案(参考).docx
信息安全装备公司企业员工培训与开发课程方案(参考)
31
蓝色科技感企业事业单位电脑互联网信息安全培训PPT教学讲座课件.pptx
蓝色科技感企业事业单位电脑互联网信息安全培训PPT教学讲座课件.pptx蓝色科技感企业事业单位电脑互联网信息安全培训PPT教学讲座课件.pptx蓝色科技感企业事业单位电脑互联网信息安全培训PPT教学讲座课件.pptx

向豆丁求助:有没有企业信息安全培训?