审计和问责

问责

为了让人们对自己的行为负责,必须对环境中的所有活动进行追踪溯源。这意味着必须使用身份识别、身份验证和授权过程,以便了解与事件相关联的人员及其执行该事件的权限。

问责的安全效益

  • 不可否认性
  • 威慑
  • 入侵检测与防御
  • 记录的可接受性

审计

审计是对一个组织的记录进行有系统的检查和审查。在几乎任何环境中,从最低等级的技术到最高等级的技术,通常都会通过使用某种审计来确保人们对其行为负责。

审计对象

  • 密码
  • 软件许可证

日志记录

  • 记录关键事件
  • 定期检查
  • 日志分析

监视

  • 异常与告警

审计与评估

  • 漏洞评估
  • 渗透测试