这是个理论问题。有预防控制和纠正控制。那么,备份是纠正控制还是预防性控制?有复杂的答案和复杂的解释。(CISA考试)
发布于 2018-05-24 23:12:13
它不是一个控制,直到它可以使用,唯一的好处是纠正,它不能防止媒体损失,它只是帮助修复媒体损失。
谁会在意它需要事先实施,而运营成本是事先发生的。
除了法医之外,所有其他工具都需要在使用之前加以实现。
也就是说,无论谁写了考试,你都需要“播放”,而我自己也不是中钢协,RTFM。
发布于 2019-06-22 16:19:46
它是ISMS (信息安全管理系统)中的一种校正控制。
控制符合安全目标,可以改变发生的可能性或所造成的损害的数量。
备份并不能防止由于攻击或技术故障而丢失数据。它只会减少伤害的数量。
预防控制降低了可能性,纠正控制减少了损害。
当您进行风险分析时,您有一个受到威胁的漏洞,风险就会出现。如果威胁和漏洞匹配,则会造成损害。备份可以减少此伤害,但不会修改可能性。
数据的丢失是衡量风险的事件的结果。
发布于 2020-12-16 09:05:59
根据CompTIA SEC+,备份是一个补偿控件。
https://security.stackexchange.com/questions/186446
复制相似问题