CISSP EXAM Outline - Domain 3
Security Architecture and Engineering 安全架構與工程 3.1 使用安全設計原理來研究、實施與管理工程過程 Research, implement and manage engineering processes using secure design principles 威脅建模 Threat modeling 最小權限 Least privilege Maintenance hooks : 維護掛鉤,也稱為後門,使開發人員可以輕鬆訪問系統,繞過正常的安全控制。如果在完成代碼之前沒有將其刪除,那麼如果攻擊者發現了維護掛鉤,它們就會構成重大的安全漏洞。一般是開發人員為了測試目的而試圖方便自己訪問他們開發的軟件 。 最小特權原則指出,只有絕對需要內核級訪問的進程才能在監督模式下運行。 縱深防禦 Defense in depth 縱深防禦原則建議使用多個重疊的安全控制來實現相同的控制目標。 網絡和主機防火牆同時佈署與啟用都旨在限製網絡流量,因此是縱深防禦的一個例子。 默認安全配置 Secure defaults Take-Grant model : 授予 保護模型 take rule 採取規則 : 允許主體獲得另一個客體的權利(添加源自主體) grant rule 授予規則 : 允許主體將自己的權利授予另一個對象(添加源自主體) create rule 創建規則 : 允許主體創建新對象(主體添加一個 object, 例如帳號) remove rule 刪除規則 : 允許主體刪除它對另一個對象的權限(刪除源自主體) 失效安全 Fail securely 職責分離 (SoD) Separation of Duties (SoD) 保持簡單 Keep it simple 零信任 Zero Trust 在零信任網絡架構中,決不能根據系統在網絡上的位置來做出訪問控制決策。因此,永遠不應使用 IP 地址。 通過設計保護隱私 Privacy by design 隱私設計模型的七項原則: 主動,而不是被動; 預防,而非補救 隱私作為默認...