CCRC-DSA数据安全评估师:数据安全架构是什么?

ops/2024/9/24 9:58:14/

架构不仅是抽象的概念,更是项目规划、系统开发、产品部署和安全增强中必不可少的思维模式、沟通桥梁和共享语言。

简言之,它定义了系统中包含的元素及其相互关系,这些元素被称为组件或逻辑模块。

例如,“组件”指独立存在的基础功能单元;而“逻辑模块”则通常为抽象的逻辑单位,可能跨多个组件存在。

在产品开发的不同阶段,我们使用不同形式的架构:概念架构简化并传达产品的核心理念;逻辑架构展示业务逻辑及其关系;物理架构则详述具体的部署方案。

对用户而言,优质产品应提供预期功能、保证质量且避免副作用。

同样,架构设计亦需聚焦于功能和质量,确保功能模块的高内聚低耦合,这是软件与系统架构师的责任领域。

产品质量涉及性能、安全性、扩展性和可维护性等方面,其中安全性旨在保护信息资产的保密性、完整性和可用性(CIA)。

除了CIA之外,还可以根据需要增加如可追溯性等安全目标。

信息安全侧重于以信息为中心的安全管理;网络安全关注以网络为中心的防护措施,随着时间发展,涵盖更广泛的网络空间安全;数据安全则侧重于数据全生命周期的保护。

安全架构>安全架构作为IT安全性的一个分支,包括产品安全架构>安全架构、安全技术体系架构和审计架构等多个层面。

在企业的安全开发生命周期(SDL)中,系统、安全、运维及数据库架构师等将共同参与产品的评审和安全评估。

无论是设计还是评估安全架构>安全架构,核心要素都围绕身份验证、授权、访问控制、可审计性和资产保护展开,统称为5A方法论。

这些原则不仅限于应对用户,还扩展到所有操作实体、设备和系统,覆盖从物理环境到应用数据的全方位安全架构>安全架构。

资产保护的对象不仅包括数据本身,还有网络资源、计算资源等,因为资源被攻击同样会导致严重后果,如DDoS攻击占满资源导致服务不可用。

访问控制依赖于恰当的授权机制,而可审计性确保所有操作都可追溯。

身份认证、授权、访问控制、审计和资产保护是实现安全目标CIA的技术手段,但单独的技术手段并不能完全保障安全目标的实现。

数据安全评估师CCRC-DSA ,数据安全CCRC-DSO 数据合规官CCRC-DCO,首席数据官CCRC-CDO,CCAI-CDO,工信部电子标准化研究院CDOITSS IT服务项目经理,服务项目工程师, CISAW应急服务方向, CISAW渗透测试方向,软考,CCSC网络安全能力,ISO27001 网络安全相关专业认证.

因此,可以说CIA是目的,而5A是达成这一目标的手段。


http://www.ppmy.cn/ops/115228.html

相关文章

MySQL record 07 part

索引 注意,是排序,有序就会加快查找的速度。 优势: 劣势 索引会单独占用存储空间索引虽然可以提高排序和查找的速度,但同时也会降低更新、删除、新增数据的速度,因为MySQL此时既要更改表,也要维护更改表后…

防火墙详解(三)华为防火墙基础安全策略配置(命令行配置)

实验要求 根据实验要求配置防火墙: 合理部署防火墙安全策略以及安全区域实现内网用户可以访问外网用户,反之不能访问内网用户和外网用户均可以访问公司服务器 实验配置 步骤一:配置各个终端、防火墙端口IP地址 终端以服务器为例&#xff…

Games101笔记-二维Transform变换(二)

1、什么是Transform Transform就是通过一个矩阵,进行缩放、旋转、平移等变换 2、缩放、旋转、切变、平移等基础变换 缩放变换: 反射变换: 切变: 绕原点旋转: 以上都是线性变换: 平移变换&#xf…

mac 怎么查看CPU核数

在 macOS 系统中,可以通过以下几种方法查看 CPU 核心数: 1. 使用“关于本机”查看 点击左上角的苹果图标()。选择“关于本机”。在弹出的窗口中,系统会显示 Mac 的基本信息,包括 CPU 的类型和核心数。比…

macOS平台(intel)编译MAVSDK安卓平台SO库

1.下载MAVSDK: git clone https://github.com/mavlink/MAVSDK.git --recursive 2.编译liblzma 修改CMakeLists.txt文件增加C与CXX指令-fPIC set(CMAKE_C_FLAGS "-fPIC ${CMAKE_C_FLAGS}") set(CMAKE_CXX_FLAGS "-fPIC ${CMAKE_CXX_FLAGS}") 修改如下:…

【系统架构设计师】大数据架构入门

大数据技术随着互联网的迅猛发展逐渐成为企业和组织处理海量数据的核心工具。为了帮助快速掌握大数据架构的基础知识与应用场景,本指南将介绍大数据架构的核心概念、关键组件、常见模式以及一些快速上手学习的资源和建议。 1. 什么是大数据? 大数据(Big Data)是指超出了传…

实现信创Linux桌面录制成MP4(源码,银河麒麟、统信UOS)

信创国产化已是大势所趋,在国产操作系统上的应用开发的需求越来越多,比如,有客户需要在银河麒麟和统信UOS上实现录制桌面生成一个mp4文件。那么这个要如何实现了? 一. 技术方案 要完成这些功能,具体来说,…

Centos安装helm

Helm 是查找、分享和使用软件构建 Kubernetes 的最优方式。 两种安装方式,二进制安装、脚本安装。脚本安装服务器在下载安装包可能会下载失败。 脚本安装 官网提供了脚本安装 $ curl -fsSL -o get_helm.sh https://raw.githubusercontent.com/helm/helm/main/sc…