查看: 127675|回复: 10

安全风险评估之应用系统评估

[复制链接]
发表于 2011-7-25 10:28:31 | 显示全部楼层 |阅读模式
应用系统评估,是风险评估中必须的一个子项。它是指将应用系统作为一个单位,对该应用系统所面临的脆弱性、安全隐患进行检查的过程。


应用系统评估和网络架构评估、网络访问控制评估、数据流评估等不同,它关注的是应用系统的自身的安全,主要从应用代码或程序层面进行评估。


在应用系统安全评估中,应尽可能采用以下多种方式,对应用系统进行全面的安全检测。如果某些情况下,有些方式不能采用或无法实现,比如源代码审核、配置文件检查等,可考虑通过其他方式来进行验证其现状,比如渗透测试。

本文对应用系统评估进行详细描述,详见附件。 20110725-安全风险评估之应用系统评估 - CSNA.docx (44.03 KB, 下载次数: 198)

评分

2

查看全部评分

回复

使用道具 举报

发表于 2011-7-25 17:38:21 | 显示全部楼层
应用越多,安全风险越高啊!系统的,软件的,网络的。一般系统与网络我们是可以通过一些手段进行评估改良。而软件相对就很少去评估了。
回复

使用道具 举报

发表于 2011-7-27 09:26:54 | 显示全部楼层
重点啊
回复

使用道具 举报

发表于 2011-9-16 20:33:52 | 显示全部楼层
写得不错,有一定的借鉴意义。感觉楼主参考了不少等级保护的东西,但是真正在一个企业中,某些项不太适用,某些项无法做到,或者是实现的成本太高。谢谢楼主。
回复

使用道具 举报

发表于 2011-9-22 13:09:52 | 显示全部楼层
很不错的资料。。
回复

使用道具 举报

发表于 2011-10-11 21:37:35 | 显示全部楼层
哎,真是的。
回复

使用道具 举报

发表于 2012-2-23 17:31:35 | 显示全部楼层
看一看,比较专业
回复

使用道具 举报

发表于 2012-5-28 17:59:40 | 显示全部楼层
谢谢楼主,全面支持
回复

使用道具 举报

发表于 2012-11-21 10:54:49 | 显示全部楼层
谢谢楼主,全面支持
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表