4.4.9 网络安全标准与规范构建内容

2025-06-17 07:09:47 更新

(一)国际相关组织机构

ISO、美国NIST、OWASP、PCI(Payment Card Industry)、MITRE等

(二)知名网络安全标准规范

RFC、DES、MD5、AES、OWASP TOP10、PCI DSS、CVE、CVSS

(三)主要工作内容

网络安全标准规范信息获知、制定参与、推广应用、合规检查

(四)常用网络安全标准与规范

  1. 网络安全等级保护
  2. 网络设备安全配置
  3. 操作系统安全配置
  4. Web网站安全配置
  5. 数据库安全配置
  6. 代码编写安全规范