@Lemon
2年前 提问
1个回答
自适应安全架构包括哪些方面
Ann
2年前
自适应安全架构包括以下四个方面:
预防Pretect,通过系统加固和隔离等手段来减少系统暴漏面积,比如采用黑名单。
检测Detect,持续监视/检测事故的发生并对其进行评估,对检出的事故进行隔离,以防止其造成进一步的破坏。
响应Response,事故发生之后需要对事故进行补救和溯源。
预测Predict,根据以往已经存在的威胁,来预测潜在的威胁。通过以往的攻击并关联知识库来预测新的攻击(ATT&CK的用途)。