当前位置: 首页 > news >正文

架构师篇-7、企业安全架构设计及实践

摘要:

  1. 认识企业安全架构
  2. 企业安全案例分析及实践

内容:

  • 为什么做企业安全架构
  • 怎么做好安全架构设计
  • 案例实践分析&随堂练

为什么要做企业安全架构

  1. 安全是麻烦制造者?
  • 整天提安全需求
  • 增加开发工作
  • 增加运维要求
  • 增加不确定性
  • 延后业务上线
  1. 安全是为了满足合规要求?
  • 法律要求
  • 法规要求
  • 监管要求
  • 合同约束
  1. 安全是因为出事了?
  • 安全事件
  • 业务倒逼
  • 外部诉讼
  1. 安全是风险管理
  • 业务风险
  • 感知风险
  • 业务价值
  1. 公司的发展和业务安全的关系
  • 使命愿景 – 风险
  • 战略发展 – 成本
  • 商业目标 – 影响
  1. 成本 VS 收益
  • 支持公司战略
  • 保障业务发展
  • 把握成功机会
  • 减少损失

怎么做好安全架构设计

  • 业务架构数据安全架构设计
  • 业务架构传输安全架构设计
  • 业务架构服务安全架构设计
  • 业务架构显示安全架构设计

企业安全架构定义和认知

在这里插入图片描述

安全架构在整个架构的位置

在这里插入图片描述

安全和风险基础概念在TOGAF ADM中的位置

在这里插入图片描述

企业安全架构与ADM流程

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

使用ArchiMate语言为风险和安全建模

在这里插入图片描述

案例实践

在这里插入图片描述

资金安全案例实战【数据安全】

在这里插入图片描述

客户信息安全【应用、数据、传输】

在这里插入图片描述

防黑客【恶意攻击、恶意爬虫】 - 随堂练习

在这里插入图片描述

公司核心信息泄漏【展示安全】 - 随堂练习

在这里插入图片描述

安全标准

在这里插入图片描述

安全相关缩略语

在这里插入图片描述

SABSA架构框架

在这里插入图片描述

舍伍德应用业务安全架构

在这里插入图片描述

案例架构刻意练习

  • 作业
    • 你现在工作中是否存在安全架构需求?有哪些?将工作中的安全需求进行设计
  • 作业要求
    • 结合工作需求进行安全架构设计
http://www.lryc.cn/news/387320.html

相关文章:

  • 递归算法~快速排序、归并排序
  • DarkGPT:基于GPT-4-200k设计的人工智能OSINT助手
  • RAG 检索增强生成有效评估
  • Day38:LeedCode 1049. 最后一块石头的重量 II 494. 目标和 474.一和零
  • sqlalchemy分页查询
  • Java--常用类APl(复习总结)
  • 【股指期权投教】一手股指期权大概多少钱?
  • mmap()函数和munmap()函数的例子
  • 计算神经网络中梯度的核心机制 - 反向传播(backpropagation)算法(1)
  • VUE实现简易购物车
  • 混沌工程——从捣乱的视角看系统稳定性
  • Windows宝塔面板部署ThinkPHP8.0创建Vue项目案例
  • 5G频段简介
  • 【python学习】bytearray 数组
  • Labview_Occurrencel(事件发生)
  • 天气网站爬虫及可视化
  • 【python - 数据】
  • 几种热管的构造
  • 【GitOps】使用Google工具JIB实现本地无需安装容器推送镜像,加速SpringCloud项目开发
  • 【proteus经典实战】16X192点阵程序
  • 小白上手AIGC-基于FC部署stable-diffusion
  • 一些指标的学习
  • dledger原理源码分析系列(三)-选主
  • 如何修改PDF文档的作者名称?
  • 从笔灵到AI去痕:全方位提升内容创作与学术诚信
  • 考试如果出现汉诺塔问题怎么办?
  • 导出word模板开发记录
  • PHP爬虫类的并发与多线程处理技巧
  • 用Python将PowerPoint演示文稿转换到图片和SVG
  • 机电公司管理小程序的设计