書????名 | 系統安全保證 | 作????者 | (俄)曼索洛夫 |
---|---|---|---|
譯????者 | 莫凡、趙見星、楊勇、莫非 | ISBN | 9787111388609 |
頁????數 | 258 | 定????價 | 69.00元 |
出版社 | 機械工業出版社 | 出版時間 | 2012-09-01 |
開????本 | 16開 | 副標題 | 策略、方法與實踐 |
譯者序
序言
前言
第1章 為什么黑客更了解我們的系統
1.1網絡操作的風險
1.2黑客屢次攻擊成功的原因
1.3網絡系統防御的挑戰
1.3.1理解和評估安全風險的難點
1.3.2復雜的供應鏈
1.3.3復雜的系統集成
1.3.4系統評估方法的局限性
1.3.5白盒漏洞測試的限制
1.3.6黑盒漏洞測試的限制
1.4本書內容簡介
1.4.1成本范圍內的系統化和可重復防御措施
1.4.2omg軟件安全保證體系
1.4.3通用詞匯表管理語言模型
1.5本書目標讀者
參考文獻
第2章 受信產品
2.1如何確信漆黑房間不存在黑貓
2.2安全保證性質
2.2.1風險評估、安全工程和安全保證
2.2.2安全保證案例
2.3安全保證過程概述
2.3.1信任產生
2.3.2信任成本
參考文獻
第3章 如何建立信任
3.1系統生命周期內的安全保證
3.2系統安全保證過程中的活動
3.2.1項目定義
3.2.2項目準備
3.2.3安全保證論據開發
3.2.4安全架構分析
3.2.5證據分析
3.2.6安全保證案例交付
參考文獻
第4章 網絡安全論據元素——系統知識
4.1什么是系統
4.2系統邊界
4.3系統描述解析
4.4系統描述的概念承諾
4.5系統架構
4.6框架架構例子
4.7系統元素
4.8多視角看系統知識
4.9運營概念
4.10網絡配置
4.11系統生命周期和安全保證
4.11.1系統生命周期階段
4.11.2可用系統
4.11.3供應鏈
4.11.4系統生命周期過程
4.11.5通用詞匯表和綜合系統模型作用
參考文獻
第5章 網絡安全論據元素——安全威脅知識
5.1概述
5.2基本的網絡安全元素
5.2.1資產
5.2.2影響
5.2.3威脅
5.2.4防御措施
5.2.5漏洞
5.2.6風險
5.3威脅識別的通用詞匯表
5.3.1定義資產的可辨別詞匯表
5.3.2威脅和危害
5.3.3定義損害和影響的可辨別詞匯表
5.3.4定義威脅的可辨別詞匯表
5.3.5威脅場景和攻擊
5.3.6定義漏洞的可辨別詞匯表
5.3.7定義防御措施的可辨別詞匯表
5.3.8風險
5.4系統性威脅識別
5.5安全保證策略
5.5.1損害論據
5.5.2入口點論據
5.5.3威脅論據
5.5.4漏洞論據
5.5.5安全需求論據
5.6威脅識別的安全保證
參考文獻
第6章 網絡安全論據元素——安全漏洞知識
6.1知識單元的安全漏洞
6.1.1漏洞的概念
6.1.2知識單元的安全漏洞簡史
6.1.3漏洞和系統生命周期
6.1.4枚舉知識產品的漏洞
6.2漏洞數據庫
6.2.1uscert
6.2.2開源漏洞數據庫
6.3漏洞生命周期
6.4nist安全內容自動化協議(scap)體系
6.4.1scap體系概述
6.4.2scap體系的信息交換
參考文獻
第7章 新的安全保證內容——漏洞模式
7.1當前scap體系之外
7.2廠商無關的漏洞模式
7.3軟件故障模式
7.3.1防御措施集合和相應的sfp
7.3.2直接損害集合和相應的sfp
7.4軟件故障模式實例
參考文獻
第8章 omg軟件安全保證體系
8.1概述
8.2omg軟件安全保證體系:協助提升網絡安全
參考文獻
第9章 通用安全保證內容事實模型
9.1系統安全保證內容
9.2目標
9.3設計信息交換協議的標準
9.4權衡與取舍
9.5信息交換協議
9.6事實模型的“螺母和螺栓”
9.6.1對象
9.6.2名詞概念
9.6.3關于對象存在的事實
9.6.4個體概念
9.6.5概念間關系
9.6.6動詞概念
9.6.7特征
9.6.8條件概念
9.6.9視角和視圖
9.6.10信息交換和安全保證
9.6.11面向事實的整合
9.6.12事實的自動推導
9.7事實的表示
9.7.1用xml表示事實
9.7.2用prolog表示事實和模式
9.8通用模式
9.9系統安全保證事實
參考文獻
第10章 語義模型
10.1事實模型和語義模型
10.2背景
10.3sbvr概述
10.4如何使用sbvr
10.4.1簡單詞匯
10.4.2詞匯項
10.4.3陳述
10.4.4用于新概念規范化定義的陳述
10.5描述元含義的sbvr詞匯表
10.6描述表示形式的sbvr詞匯表
10.7描述外延的sbvr詞匯表
10.8引用模式
10.9sbvr語義公式
參考文獻
第11章 系統事實交換標準協議
11.1背景
11.2kdm詞匯表的組織
11.2.1基礎設施層
11.2.2程序元素層
11.2.3資源層
11.2.4抽象層
11.3發現系統事實的過程
11.4發現基線系統事實
11.4.1目錄視圖
11.4.2編譯視圖
11.4.3數據視圖
11.4.4ui視圖
11.4.5代碼視圖
11.4.6平臺視圖
11.4.7事件視圖
11.5執行架構分析
11.5.1結構視圖
11.5.2概念視圖
參考文獻
第12章 案例研究
12.1引言
12.2背景
12.3運營概念
12.3.1執行摘要
12.3.2目的
12.3.3位置
12.3.4運營授權
12.3.5系統架構
12.3.6系統假設
12.3.7外部依賴
12.3.8實現假設
12.3.9與其他系統的接口
12.3.10安全假設
12.3.11外部安全注意事項
12.3.12內部安全注意事項
12.4sbvr中clicks2bricks的業務詞匯表和安全策略
12.5建立綜合系統模型
12.5.1建立基線系統模型
12.5.2使用系統架構事實以提升基線模型
12.6將網絡安全事實映射到系統事實
12.7安全保證案例
參考文獻 2100433B
《系統安全保證(策略方法與實踐)/安全技術大系》編著者System Assurance: Beyond Detecting Vulnerabilities。
《系統安全保證:策略、方法與實踐》由國際對象管理組織(omg)kdm分析部門cto和ceo共同執筆,美國國土安全部、國家網絡安全部、全球網絡安全管理組的軟件質量保證總監鼎力推薦。
全書用系統化方式描述了軟件系統的安全保證方法,充分利用了對象管理組的軟件安全保證體系標準,最終形成一個綜合系統模型用于系統的分析和證據收集。
主要內容包括:第一部分(第1~3章)介紹網絡安全基礎知識,以及對象管理組的軟件安全保證體系。第二部分(第4~7章)介紹網絡安全知識的不同方面,以建立網絡安全論據,包括系統知識、與安全威脅和風險相關的知識、漏洞知識,還描述了網絡安全內容的新格式,即機器可識別的漏洞模式。第三部分(第8~11章)介紹對象管理組的軟件安全保證體系的協議,包括通用事實模型、語義模型、業務詞匯和業務規則語義標準,以及知識發現元模型。第四部分(第12章)通過一個端到端的案例研究來闡釋系統安全保證方法、綜合系統模型和系統安全保證案例。
《系統安全保證:策略、方法與實踐》內容廣泛,系統性強,適合信息安全領域的研究人員、技術開發人員、高校教師等參考。
客戶用F7的或F2的,如果是寫字樓,用F7的不錯,看起來小巧高檔,如果是工廠用F2的也可以。 全易通QET-18/28指紋門禁機也不錯 深圳市全易通科技有限公司是專業從事安防產品開發、生產、銷售的新型...
建筑施工企業安全生產保證金是地方政府的規定,費率各地不一樣。
《中華人民共和國安全生產法》第十八條:生產經營單位應當具備的安全生產條件所必需的資金投入,由生產經營單位的決策機構、主要負責人或者個人經營的投資人予以保證,并對由于安全生產所必需的資金投入不足導致的后...
格式:pdf
大小:18KB
頁數: 11頁
評分: 4.7
安全保證體系及安全保證措施 1、安全保證體系及管理組織 1.1、建立安全生產體系,落實安全生產責任制 建立健全安全生產管理機構, 成立以項目經理為組長的安全生產領 導小組,全面負責并領導本項目的安全生產工作。見“安全生產保證體 系圖”。 1.2、本項目實行安全生產三級管理 一級管理由經理負責,二級管理由專職安全員負責,三級管理由班 組長負責,各作業點設共青團安全監督崗。 2、安全管理措施 嚴格執行國家、廣州市及業主關于安全生產的各項法令、法規。 (1)、按照頒布的《安全生產責任制》的要求,落實各級管理人 員和操作人員的安全生產責任制,做到縱向到底,橫向到邊,各自作好 本崗位的安全工作。 (2)、本項目在開工前,由項目經理部編制實施性安全技術組織 措施,對基坑土方開挖、主體結構施工、各種機械設備、電氣設備編制 和指導實施專項安全施工組織措施,確保施工安全。 (3)、實行逐級安全技術交底制,由
格式:pdf
大小:18KB
頁數: 1頁
評分: 4.7
2015年三( 31)班“五一”假期安全保證書 根據國家規定,本學期 5月 1—3 日為法定假期,為確保假期生 活安全愉快,我保證做到: 1、主動幫父母做家務,孝敬父母,關愛他人,自覺遵紀守法,不破 壞公共設施,愛護周邊環境,參加各種有益的社會實踐活動。 2、不參加各種宗教活動,不玩危險游戲,不攀爬樹木、危險高地等。 3、不去“三室一廳”,不玩不利于身心健康的游戲。 4、在沒有大人的帶領下不會去爬山、游泳或外出游玩,以防事故發 生。 5、保證在假期中不做任何違規違紀的事,出門不坐三無車輛。 6、不在馬路上騎自行車、追車,不在馬路上玩耍追逐打鬧,以防發 生交通事故。 7、注意防煤氣中毒、觸電、防騙、防火、防溺水,不隨意與陌生人 交往,增強自我防護意識。 8、不爆飲爆喝,注意飲食安全。 保證人:
【學員問題】深挖路塹安全保證措施?
【解答】(1)爆破施工前應準備好安全應急預案,通訊聯系方式。
(2)在爆破施工時,按規定設立相關標志標牌,派專人執勤。
(3)路塹開挖從低一端內側向另一端開挖,先挖一條5m寬左右的一條槽,使上面的滾石盡量向已完成的路塹端滾,并首先施工出防滾落平臺(槽),防滾落平臺的石方用液壓炮機破碎,不能放炮。當防滾落平臺(槽)施工貫通后,可以逐漸放炮施工,擴大工作面,放炮采用放小型定向爆破,使巖石松動或滾向平臺(槽)內。放炮時在爆破區域上覆蓋棕墊、草墊,防止飛石。
(4)實施爆破作業時,由持證的專職爆破工進行操作,爆破區要有醒目的安全標志,并設專人負責警戒,路塹爆破作業時,用紡織袋裝土堆碼在炮孔口處以控制飛石拋擲,防護距離應符合爆破安全操作規程規定。
(5)爆破施工要定時放炮,統一指揮,放炮時(特別是上面路塹還未形成前,滾石可能性特別大)設立專項安質人員與沿線有關管理部門協商,能在放炮時臨時中斷通行,排危后恢復。
以上內容均根據學員實際工作中遇到的問題整理而成,供參考,如有問題請及時溝通、指正。
安全保證計劃的作用是:規劃安全生產目標,確定過程控制要求,制定安全技術措施,配置必要資源,確保安全保證目標實現。
安全保證計劃的內容包括;工程概況、控制程序、組織結構、職責權限、規章制度、安全措施、檢查評價、獎罰制度。
安全保證計劃有利于消除安全隱患。消除安全隱患應有技術措施,技術措施根據工程特點、施工方法、程序、法規和標準要求制定。
小高層項目安全保證獎懲制度有哪些?
項目應根據工程的實際情況制定安全保證體系和獎懲制度。
1)安全保證體系包括組織保證體系,制度保證體系,技術保證體系,投入保證體系,安全事故應急預案。
2)對違反安全操作規定和安全管理規章制度的施工隊及負責員工進行處罰,取消本年度評選資格,后果嚴重者追究其責任。
3)對在消防安全工作中取得突出成績的職工進行獎勵。