网络安全
网络安全
网络安全保证资产、身份与数据在对抗条件下的保密性、完整性和可用性。买方通常是 CISO、安全运营和合规负责人,成交物是风险下降和可审计证据。
栏目按安全工作的职能与对象划分,并与 NIST CSF 2.0、等保的技术与管理要求对照。身份、密码与架构对应识别和保护;安全运营对应检测、响应与恢复;数据、应用、云和终端是保护对象;治理与合规对应等级保护、关基和个人信息保护义务。模型安全与提示词攻击见 AI 安全。
flowchart TB
identify[识别] --> protect[保护]
protect --> detect[检测]
detect --> respond[响应]
respond --> recover[恢复]
govern[治理] --> identify
govern --> detect产品约束
告警分诊看误报率与漏报率,漏洞排序看利用窗口,合规看证据能否被审计接受。Agent 调用安全工具时默认拒绝高危动作,权限按最小权限授予。
身份的工程实现见 身份认证与权限。
相关阅读
发现错误?想一起完善? 在 GitHub 上编辑此页!
本页面贡献者:AI-PM Wiki Team
本页面的全部内容在 CC BY-SA 4.0 和 SATA 协议之条款下提供,附加条款亦可能应用