MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:2240
  • 回復(fù):0
[資料] 電信運(yùn)營商的Web網(wǎng)站安全評(píng)估
yifei800327
銀牌會(huì)員
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

積分 4223
帖子 669
威望 38682 個(gè)
禮品券 86 個(gè)
專家指數(shù) 74
注冊(cè) 2008-3-30
專業(yè)方向  設(shè)備廠商
來自 廣州
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2014-09-25 00:00:13  只看樓主  QQ
【資料名稱】:電信運(yùn)營商的Web網(wǎng)站安全評(píng)估

【資料作者】:張高山, 杜雪濤, 張晨

【資料日期】:201301

【資料語言】:中文

【資料格式】:DOC/DOCX

【資料目錄和簡(jiǎn)介】:

運(yùn)營商已經(jīng)部署了大量面向互聯(lián)網(wǎng)的Web 網(wǎng)站,
這些網(wǎng)站系統(tǒng)或承載著企業(yè)的核心業(yè)務(wù)、或代表了企業(yè)
的品牌形象、或維護(hù)著大量的客戶隱私數(shù)據(jù),這些已經(jīng)
成為運(yùn)營商最重要的信息資產(chǎn)。然而,隨著黑客攻擊
的趨勢(shì)逐漸由傳統(tǒng)的網(wǎng)絡(luò)層轉(zhuǎn)向Web 層,根據(jù)CVE、
OWASP 等權(quán)威安全機(jī)構(gòu)的統(tǒng)計(jì),Web 網(wǎng)站的安全攻擊
Web 安全評(píng)估同樣遵守信息安全風(fēng)險(xiǎn)評(píng)估準(zhǔn)則:
(1)標(biāo)準(zhǔn)性原則:風(fēng)險(xiǎn)評(píng)估工作的指導(dǎo)性原則,指
遵循通信行業(yè)相關(guān)標(biāo)準(zhǔn)開展系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估工作。
(2)可控性原則:在評(píng)估過程中,應(yīng)保證參與評(píng)估
的人員、使用的技術(shù)和工具、評(píng)估過程都是可控的。
(3)完備性原則:嚴(yán)格按照被評(píng)估方提供的評(píng)估范
圍進(jìn)行全面的評(píng)估。
(4)最小影響原則:從項(xiàng)目管理層面和工具技術(shù)層
面,將評(píng)估工作對(duì)系統(tǒng)正常運(yùn)行的可能影響降低到最低
限度,不會(huì)對(duì)被評(píng)估網(wǎng)絡(luò)上的業(yè)務(wù)運(yùn)行產(chǎn)生顯著影響。
(5)保密原則:評(píng)估方應(yīng)與被評(píng)估的網(wǎng)絡(luò)和業(yè)務(wù)運(yùn)
營商簽署相關(guān)的保密協(xié)議和非侵害性協(xié)議,以保障被評(píng)
估方的利益。
2.2 安全評(píng)估框架
2.2.1 Web 網(wǎng)站通用邏輯架構(gòu)
Web 網(wǎng)站的通用邏輯架構(gòu)主要包括Web 網(wǎng)站系統(tǒng)、
外部系統(tǒng)和客戶端3 部分組成,如圖1 所示。
圖1

查看積分策略說明
附件下載列表:
2014-9-25 00:00:13  下載次數(shù): 6
電信運(yùn)營商的Web網(wǎng)站安全評(píng)估.pdf (1.26 MB)
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡(jiǎn)無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)





    51學(xué)通信網(wǎng)站(www.51xuetongxin.com)是專為移動(dòng)通信技術(shù)愛好者、移動(dòng)通信技術(shù)從業(yè)人員定制打造的專業(yè)在線視頻教學(xué)平臺(tái)。提供專業(yè)的通信技術(shù)在線培訓(xùn)。目前開放注冊(cè)中,歡迎參與學(xué)習(xí)交流。
     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題 [資料] 電信運(yùn)營商的Web網(wǎng)站安全評(píng)估" tabindex="1">
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    (勾選中文件為要?jiǎng)h除文件)


    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-09 17:25:54
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.368372 second(s), 14 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver