logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

《等保2.0安全通用要求(第一级)终篇:一个模型,两张表,讲透第一级》

本文是等保2.0第一级安全通用要求系列的终篇。文章首先汇总了第一级十个安全层面、全部控制点及最低要求,形成一份完整的自查清单。随后,作者提出了原创的“资产×威胁”分析框架:将系统构成分为物理、数据、人员三类资产,将受害来源分为恶意与非恶意两类行为,并用该框架重新解释了等保2.0第一级的全部要求。文章认为,等保2.0的本质是“对三类资产、两类威胁的系统性防护”,而第一级是这套防护体系的“基础骨架”。

#网络安全
到底了