美文网首页网络安全产品经理
专题列表页
网络安全产品经理

网络安全产品经理学习记录。

学习内容部分整理自网络,如有版权问题,请联系删除。

  • 0
    2019-11-27
  • 047 架构学习③设计文档【技术】1 需求介绍 [需求介绍主要描述需求的背景、目标、范围等] 性能问题,耦合问题,效率问题……基于以上背景,我们需要...[作者空间]

  • 0
    2019-11-27
  • 046 架构学习②基础概念【技术】1 基础概念 系统泛指由一群有关联的个体组成,根据某种规则运作,能完成个别元件不能单独完成的工作的群体。它的意思是...[作者空间]

  • 0
    2019-11-20
  • 043 架构学习①系统环境识别【技术】四个基本视点 需求:捕捉系统中的各种需求,包括业务需求,技术需求,功能需求以及非功能需求。 功能视点(解决方案):...[作者空间]

  • 0
    2019-11-18
  • 042 双机热备【技术】概念 两台设备一个叫做Master(设备1),另外一个可以叫做Backup(设备2),平时Master设备负责干活,Backup设备待命,一旦Master设备挂掉,Backu...[作者空间]

  • 0
    2019-10-24
  • 041 硬件基础-CPU【产品】中央处理器CPU(Central Processing Unit) 内部结构:控制单元,逻辑运算单元(ALU),储存单元(Registers)(寄存器组) 工作原理像工厂产品...[作者空间]

  • 0
    2019-09-28
  • 040 工业控制系统专用防火墙技术要求【标准】【GB/T37933-2019】信息安全技术工业控制系统专用防火墙技术要求。 与传统防火墙主要差异: (1)除了基本五元组以外,需具备一定的应用层过滤防护功能。除通用协议外,...[作者空间]

  • 0
    2019-09-28
  • 038 漏洞扫描系统【产品】1 概述 互联网应用系统大量使用开源软件和应用组件,且系统迭代快,可能存在各种安全漏洞,通过建设自动化漏洞扫描系统,实现安全资产统一管理,漏洞自动化监测和安全漏洞生命周期管理...[作者空间]

  • 0
    2019-09-28
  • 037 代码安全扫描【产品】源代码是构成信息系统的基石。对源代码进行安全审计,可以在系统实现阶段就发现大量的安全漏洞和潜在威胁隐患,可节省5%-20%的后期安全维护费用,减少10%-50%的系统安全漏洞...[作者空间]

  • 0
    2019-08-22
  • 033 蜜罐【产品】1 概述 蜜罐系统是一种情报收集系统。 蜜罐作为故意让人攻击的目标,引诱黑客前来攻击,收集黑客所用的各种工具等。 蜜罐通常具备数据捕获、数据分析和数据控制方面的功能。数据捕获...[作者空间]

  • 0
    2019-08-19
  • 032 工业防火墙设计⑶接口1 防火墙相关 Mgt/Mgmt(Management管理口) Mgt是网络管理端口,可以直接用网线连接,登陆进防火墙以网页模式管理,设置独立IP后,可进行远程管理。 Vla...[作者空间]

  • 0
    2019-08-22
  • 034 工业防火墙设计⑷主板1 主板基础 主板又叫主机板(mainboard)、系统板(systemboard)或母板(motherboard);它安装在机箱内,是计算机最基本的也是最重要的部件之一,一...[作者空间]

  • 0
    2019-08-18
  • 030 工业防火墙设计⑴概述工业防火墙(IFW,Industrial Firewalls)/工控防火墙(ICF,Industrial Control Firewall)。 主要部署于管理网(办公网)与生...[作者空间]

  • 0
    2019-08-15
  • 029 OPC标准【工控】1 OPC OPC(OLE for Process Control)用于过程控制的OLE,是一个工业标准,基于微软的OLE(现在的Active X)、COM和DCOM技术。 ...[作者空间]

  • 0
    2019-08-12
  • 025 中国工业互联网安全态势报告2018【文件】报告发布:中国工业互联网产业联盟 未来趋势 1 主动式、智能化的威胁检测与安全防护技术将不断发展 未来对于工业互联网安全防护的思维模式将从传统的事件响应式向持续智能响应式转变...[作者空间]

  • 0
    2019-08-11
  • 024 WAF【产品】1 概述 WAF(Web Application Firewall)的中文名称叫做“Web应用防火墙”,利用国际上公认的一种说法,WAF的定义是这样的:Web应用防火墙是通过...[作者空间]

  • 0
    2019-11-24
  • 045 操作系统【产品】概述 操作系统(Operating System,缩写作 OS)是管理计算机硬件与软件资源的计算机程序,同时也是计...[作者空间]

  • 0
    2019-07-24
  • 022 XSS攻击【渗透】概述 XSS跨站脚本攻击(Cross Site Scripting),指的是恶意攻击者往Web页面插入恶意Script代码,当用户浏览该页之时。嵌入其中Web里面的Scrip...[作者空间]

  • 0
    2019-07-23
  • 021 SQL注入【渗透】概述 通过网页将 SQL 命令注入到 SQL 语句中的技术。攻击者可以绕过认证,访问、修改和删除数据库中的数据。在某些情况下,SQL 注入甚至可被用于执行操作系统级的命令,攻...[作者空间]

  • 0
    2019-08-25
  • 036 安全硬件基础概念【产品】IP防护等级 IP(Ingress Protection)防护等级系统是由IEC(International Electrotechnical Commission)所起草,...[作者空间]

  • 0
    2019-07-18
  • 019 Modbus【协议】概述 Modbus协议最初由Modicon公司开发出来,在1979年末该公司成为施耐德自动化部门的一部分,现在Modbus已经是工业领域全球最流行的协议。协议支持传统的RS-...[作者空间]