什么是安全目标?(a security target?)

安全目标(ST)是由信息技术(IT)安全公司或业务部门针对其合作的特定应用程序或公司创建的文档的名称。例如,创建防病毒程序的特定软件开发人员可能会为特定程序提供ST,以记录其设计用于检测和处理客户的安全威胁类型。IT安全服务还可以为其合作的特定公司发布安全目标,其中详细说明该公司易受攻击的具体方式,并提供如何提高该公司安全性的信息。。...
A security target is a statement of the security needs of a particular program.

安全目标(ST)是由信息技术(IT)安全公司或业务部门针对其合作的特定应用程序或公司创建的文档的名称。例如,创建防病毒程序的特定软件开发人员可能会为特定程序提供ST,以记录其设计用于检测和处理客户的安全威胁类型。IT安全服务还可以为其合作的特定公司发布安全目标,其中详细说明该公司易受攻击的具体方式,并提供如何提高该公司安全性的信息。。

“安全目标”的名称是指IT安全公司起草的实际文档,详细说明该公司可以帮助保护他人的方式。此类文档中提供的特定信息可能因公司可能面临的威胁类型或业务提供的服务而异。但是,一般来说,安全目标通常提供有关个人或公司的安全需求以及如何满足这些需求的广泛信息。

例如,软件开发人员可以制定一个安全目标,以指示新安全程序可以处理的威胁类型。新防病毒程序的安全目标可能指示软件可以为客户查找和处理的病毒和其他恶意软件的类型。如果该程序存在误报或未发现特定形式的恶意软件的任何特定问题,可能会包含在文档中。所有这些信息通常参考评估目标(TOE)提供,评估目标通常是可能使用给定产品或服务的特定公司。。

IT安全服务生成的安全目标还可能处理特定公司的特定需求和威胁。在这种情况下,TOE不仅是公司本身,而且是公司拥有的特定文件和信息类型。一旦对TOE进行了命名和详细说明,安全目标通常会提供有关如何处理威胁的信息,尽管是以一种相当普遍的方式,在不使用该公司服务的情况下不会提供安全帮助。所有这些信息通常都是使用信息技术安全评估的通用标准或“通用标准”(指IT和安全行业中使用的一组标准)创建和提供的。。

  • 发表于 2022-01-05 21:19
  • 阅读 ( 63 )
  • 分类:IT

你可能感兴趣的文章

目标(goals)和目标(targets)的区别

...标和目标之间的区别,同时提供对每个词的全面理解。 什么是一个目标(a goal)? 一个目标可以被定义为人们一次又一次珍惜去实现的首要目标。作为人类,我们都有人生的目标。这些可能发生在我们的个人生活中,也可能出现...

  • 发布于 2020-11-02 18:29
  • 阅读 ( 684 )

whatsapp违规:更新应用程序以保持安全

...见,通常是由国家支持的威胁行为者所为。(无论如何,什么是民族国家威胁行为体?)编辑者只使用这种攻击来针对特定的个人或组织。一旦安全研究人员发现并分析了攻击,它通常是做得很好。易受攻击或被利用的服务、应...

  • 发布于 2021-03-20 16:46
  • 阅读 ( 208 )

什么是供应链黑客,你如何才能保持安全?

...做的,利用与目标相关的组织并攻击目标的供应链。那么什么是供应链攻击,它们是如何工作的呢? ...

  • 发布于 2021-03-28 17:06
  • 阅读 ( 331 )

周末:社会安全号码,地图,安全,和生活的chromebook


 
 
 欢迎来到边缘:周末版。每周,我们都会为您带来前几周原创报道、特写和评论中的重要文章。把它看作是少数(非常少!)一周来我们最喜欢的作品,你可能错过了,或者你可能想再读一遍。
 
 ...

  • 发布于 2021-04-24 05:43
  • 阅读 ( 109 )

buzzfeed威胁在威胁关闭反骚扰面板后退出sxsw

...相当和解。”我们相信,你可以在这段时间内采取适当的安全防范措施,我们的安保人员将很乐意就这些措施提供建议。但它仍然是一个主要的媒体组织,威胁要退出一个主要的媒体和技术节,因为一个话题-主办一个反骚扰小...

  • 发布于 2021-05-01 19:14
  • 阅读 ( 166 )

目标受众(target audience)和人物(persona)的区别

...目标角色关注的是一个特定的客户。 覆盖的关键领域 1.什么是目标受众-定义、特点2。什么是目标人物角色-定义、特征3。目标受众和人物角色之间的差异——关键差异的比较 关键术语 Audience Persona, Target Audience, Target Persona 什么...

  • 发布于 2021-07-02 23:34
  • 阅读 ( 513 )

今天的遗留问题:你的云数据有多安全?

一张互动地图显示了全球基于云的文件的安全性或曝光率,windows7的市场份额超过Vista,移动视频用户选择最糟糕的时间观看,用智能**付费可能很快就会到来。The State of Mobile Video: Porn, Flash and Stalling Smartphone users watch the most mobile...

  • 发布于 2021-07-26 17:25
  • 阅读 ( 150 )

国家安全委员会是这样做的

...括那些生活在美国领土上的敌人。 国家安全委员会做什么 设立国家安全委员会的法律将其职能界定为: "to advise the President with respect to the integration of domestic, foreign, and military policies relating to the national security so as to enable the ...

  • 发布于 2021-09-10 13:15
  • 阅读 ( 334 )

使用javascript或html以窗口或框架为目标

窗口和框架是用来描述当你点击网站中的链接时会出现什么的术语。如果没有额外的编码,链接将在您当前使用的同一窗口中打开,这意味着您需要按“上一步”按钮才能返回到您所浏览的页面。 但是,如果链接定义为在新...

  • 发布于 2021-10-15 21:34
  • 阅读 ( 152 )

什么是计算机安全审计?(a computer security audit?)

计算机安全审计是对公司或组织的信息安全目标实现情况的技术评估。大多数情况下,公司都会雇佣信息技术(IT)专家进行审计,通常是随机或不事先通知的。审计的主要...

  • 发布于 2021-12-10 08:57
  • 阅读 ( 187 )