10.3969/j.issn.1671-3060.2023.04.021
实战化攻防演练给网络安全防御带来的启示
演练过程中发现的主要问题
从作者参与数次攻防演练的实践结果来看,各部门各单位在网络安全防护过程中主要存在如下几个方面的问题.
网络资产底数不清
此类问题不属于技术范畴,往往是管理方面的混乱导致问题出现.有的单位随着网络安全管理人员岗位的调整,或是信息系统的不断增加,导致网络资产台账更新不及时、记录不准确,出现一大批测试系统、僵尸系统未纳入安全防护的情况,而这些保护外的系统更容易被攻击者加以利用,导致安全事件发生.
网络安全防御、攻防演练、实战化、防御带
TP393.08;K878;O153.1
2023-05-19(万方平台首次上网日期,不代表论文的发表时间)
共2页
76-77