001:欢迎参加谷歌网络安全证书课程 🎉

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/876745f150a09c2f0181b0d6a94034de_0.png

在本节课中,我们将要学习谷歌网络安全专业证书课程的总体介绍,包括课程目标、行业前景、你将学到的核心技能以及教学团队的构成。

欢迎参加谷歌网络安全专业证书课程。我是托尼,谷歌的安全工程经理,也是本证书项目第一门课程的讲师。你已经开始学习这门课程,这标志着你在构建新技能、助力职业发展的道路上迈出了重要一步。

网络安全起初可能令人望而生畏,但你会惊讶地发现,我们许多人都有不同的专业背景。在进入安全行业之前,我曾是一名情报分析师。我很高兴能作为你的讲师,陪伴你开启安全领域的旅程。

网络安全行业前景 📈

上一节我们介绍了课程的启动,本节中我们来看看网络安全行业的巨大需求。

对安全专业人员的需求正以惊人的速度增长。到2030年,美国劳工统计局预计安全相关职位的增长将超过30%,远高于其他职业的平均增长率。

全球互联网接入正在普及。每天都有更多的人和组织采用新的数字技术。拥有一支背景、视角和经验多元化的安全专业人员社区,对于保护和服务不同的市场至关重要。

安全工作的意义与多样性 🌍

安全工作的主要目标是保护组织和人员。这份工作让你能够支持并与全球各地的人们互动。

以下是安全行业的一些特点:

  • 初级安全分析师职位有很多空缺,雇主们难以找到具备合适专业知识的足够候选人。

  • 无论你当前的技能水平如何,完成本证书项目后,你都将为找到安全相关的工作或在安全领域拓展职业生涯做好准备。

安全分析师做什么?🔍

你可能想知道,安全专业人员到底做什么?

如果你曾经在线更新密码,要求包含数字或特殊符号,那么你已经熟悉了密码管理等基本安全措施。如果你曾收到服务提供商关于数据被盗或软件被黑的通知,那么你对安全漏洞的影响就有了第一手经验。如果你曾问过自己组织如何保护数据,那么你已经具备了在这个行业取得成功所需的两项重要特质:好奇心和兴奋感。

安全分析师帮助最小化组织和人员面临的风险。他们主动防范安全事件,同时持续监控系统和网络。如果事件发生,他们会进行调查并报告发现。他们总是在提问并寻找解决方案。

通往安全职业的路径 🛤️

安全行业最棒的一点在于它为你提供了许多路径和职业选择。每个选择都涉及一套独特的技能和责任。无论你的背景如何,你可能会发现自己已经拥有一些相关经验。

如果你喜欢与他人合作、帮助他人、解决难题并且乐于接受挑战,那么这个职业适合你。例如,我作为情报分析师的背景与网络安全毫无关系。然而,当我决定从事安全职业时,强大的批判性思维和沟通技巧为我的成功奠定了坚实的基础。

如果你不确定想在安全行业选择哪个方向,这没关系。本课程将概述许多不同类型的可用工作。它还将让你探索某些专业技能组合,帮助你确定职业发展方向。

课程设计与内容概览 📚

谷歌职业证书由谷歌拥有数十年经验的行业专业人士设计。在每门课程和整个证书项目中,都将有不同的谷歌专家指导你。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/876745f150a09c2f0181b0d6a94034de_2.png

我们将通过视频分享知识,通过实践活动提供练习机会,并带你了解工作中可能遇到的真实场景。在整个项目中,你将通过实践练习来检测和响应攻击、监控和保护网络、调查事件以及编写代码来自动化任务。

该课程由多门课程组成,旨在帮助你获得入门级工作。你将学习以下主题:

  • 核心安全概念安全领域

  • 网络安全

  • 计算基础,包括 LinuxSQL

  • 理解资产威胁漏洞

我们的目标是帮助你实现加入安全行业的目标。你还将学习事件检测和响应,以及如何使用 Python 等编程语言来完成常见的安全任务。此外,你还将获得宝贵的求职策略,这些策略在你开始寻找和申请安全职业的工作时将使你受益。

证书价值与灵活性 💼

完成这个谷歌职业证书将帮助你培养技能,并学习如何使用工具,为你在一个快速成长、高需求的领域找到工作做好准备。如果你以兼职方式学习,该证书旨在让你在3到6个月内为工作做好准备。一旦毕业,你可以与超过200家有兴趣雇佣像你这样的谷歌职业证书毕业生的雇主建立联系。

无论你是想换工作、开始新的职业生涯,还是提升技能,这个谷歌职业证书都可以为你打开新工作机会的大门。你不需要具备安全领域的先验经验或知识,因为本证书项目将从基础知识开始。我将在整个第一门课程中陪伴你,确保你学到在该领域取得成功所需的基础知识。

这个项目也很灵活。你可以按照自己的方式和节奏在线完成本证书的所有课程。

教学团队介绍 👥

我们召集了一些优秀的讲师来支持你的学习之旅,他们现在想介绍一下自己。

以下是本项目的讲师团队:

  • 阿什莉:谷歌安全运营销售客户工程赋能负责人。将带你学习安全领域、框架和控制措施,以及常见的安全威胁、风险和漏洞。你还将了解安全分析师常用的工具。

  • 克里斯:谷歌光纤的首席信息安全官。将与你探讨网络结构、网络协议、常见网络攻击以及如何保护网络。

  • :谷歌的技术项目经理。将指导你学习支持安全分析师工作的基础计算技能,我们还将学习操作系统、Linux命令行SQL

  • 塞奎亚:谷歌的安全工程师。我们将一起探索通过各种安全控制措施保护组织资产,并更深入地理解风险和漏洞。

  • 戴夫:谷歌的首席安全战略师。在我们共同学习的时间里,我们将学习检测和响应安全事件,你还有机会使用强大的安全工具监控和分析网络活动。

  • 安希:谷歌的安全工程师。我们将探索基础的 Python 编程概念,帮助你自动化常见的安全任务。

  • 迪翁:谷歌的项目经理。我是本项目最后一门课程前半部分的讲师。在那里,我们将讨论如何升级事件处理并与利益相关者沟通。

  • 艾米丽:谷歌的项目经理。我将指导你完成项目的最后部分,并分享你如何参与安全社区并为即将到来的求职做准备。

正如你已经知道的,我将指导你完成本项目的第一门课程。

现在是你在安全领域发展职业生涯的大好时机。听起来很令人兴奋,让我们开始吧。


https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/876745f150a09c2f0181b0d6a94034de_4.png

本节课中我们一起学习了谷歌网络安全证书课程的概况,了解了网络安全行业的广阔前景、安全分析师的角色、课程的灵活设计与丰富内容,以及强大的教学团队。这为你后续的系统学习奠定了坚实的基础。

002:欢迎来到第一周

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/a6ef8308f218fa6953a96e76aa205d07_0.png

概述

在本节课中,我们将介绍整个课程的学习目标与内容结构。你将了解信息安全的基础概念、安全分析师的角色与技能,以及本课程将涵盖的核心知识领域。

课程内容导览

现在你已经对整个专业证书项目有了初步了解,接下来我们详细讨论你将在本课程中学到的具体内容。

本课程将引领你进入信息安全的世界,并展示如何运用安全知识来保护企业运营、用户和设备。你的学习将有助于为所有人创造一个更安全的互联网环境。

第一模块:基础安全概念

在课程的第一部分,我们将涵盖信息安全的基础概念。

以下是本模块的核心学习路径:

  1. 定义安全:首先,我们将明确“安全”在信息技术领域的定义。

  2. 安全分析师职责:接着,我们将探讨安全分析师的常见工作职责。

  3. 核心技能:在此基础上,我们将介绍安全分析师应具备的核心技能。

  4. 安全的价值:最后,我们将讨论安全对于保护组织和个人的重要性。

后续模块预览

在掌握了基础概念后,我们将深入更具体的知识领域。

上一节我们介绍了安全的基础,接下来我们来看看更系统的知识体系。以下是后续模块的主要内容:

  1. 八大安全域:我们将涵盖信息安全的八个主要领域。

  2. 安全框架与控制:然后,我们将学习常用的安全框架和控制措施。

  3. 工具与语言:最后,课程将总结入门级安全分析师可能使用的常见工具和编程语言。

学习资源与开始

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/a6ef8308f218fa6953a96e76aa205d07_2.png

接下来,我们将介绍一些学习资源,帮助你从本项目中获得最大收益。

我们非常期待你开启这段学习旅程。现在,让我们开始吧。😊

总结

本节课中,我们一起学习了本课程的整体框架和学习目标。我们概述了从基础安全概念到具体工具使用的学习路径,为后续深入各个安全主题打下了基础。

003:网络安全简介 🛡️

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/457db6c20e3e86709ac59260cb46aeba_0.png

在本节课中,我们将要学习网络安全的基本概念,了解安全团队在组织中的核心职责,并认识一些常见的网络安全工作岗位。

想象一下,你正在为一场风暴做准备。你收到了风暴即将来临的通知。你通过收集确保安全所需的工具和材料来进行准备。你确保门窗牢固。你准备好急救包、工具、食物和水。你已经准备就绪。风暴来袭,带来了强风和暴雨。风暴正试图利用其力量侵入你的家园。你注意到一些地方开始漏水,并迅速进行修补,以最小化任何风险或潜在的损害。

处理安全事件与此并无不同。组织必须为“风暴”做好准备,确保他们拥有减轻和快速应对外部威胁的工具。其目标是最小化风险和潜在的损害。作为一名安全分析师,你将致力于保护你的组织及其服务对象免受各种风险和外部威胁。如果威胁确实突破了防线,你和你的团队将提供解决方案来补救这种情况。

为了帮助你更好地理解这意味着什么,我们将定义“安全”,并讨论安全专业人员在组织中的角色。

安全的核心定义

让我们从一些定义开始。网络安全安全,是指通过保护网络、设备、人员和数据免受未经授权的访问或犯罪性利用,来确保信息的机密性、完整性和可用性的实践。

例如,要求使用复杂密码来访问网站和服务,通过使威胁行为者更难攻破它们,从而提高了机密性威胁行为者是指任何构成安全风险的个人或团体。

安全团队的职责

现在你知道了安全的定义,让我们来讨论安全团队为组织做什么。

1. 抵御外部和内部威胁

安全保护组织免受外部和内部威胁。外部威胁是指组织外部试图获取私有信息、网络或设备访问权的人。内部威胁则来自现任或前任员工、外部供应商或可信合作伙伴。通常,这些内部威胁是偶然的,例如员工点击了电子邮件中的恶意链接。其他时候,内部人员会故意从事未经授权的数据访问或滥用系统谋取私利等活动。

经验丰富的安全专业人员将帮助组织减轻或降低此类威胁的影响。

2. 确保合规性

安全团队还确保组织满足法规遵从性,即要求实施特定安全标准的法律和指南。确保组织合规可以使其避免罚款和审计,同时也履行了保护用户的道德义务。

3. 维持并提升业务生产力

通过制定业务连续性计划,安全团队确保即使在发生数据泄露等事件时,人们也能继续工作。具备安全意识还可以降低与风险相关的费用,例如从数据丢失或运营停机中恢复,并可能避免罚款。

4. 维护品牌信任

我们将讨论的最后一个安全益处是维护品牌信任。如果服务或客户数据遭到破坏,这会降低对组织的信任,损害品牌,并长期损害业务。客户信任的丧失也可能导致企业收入减少。

常见的网络安全岗位

上一节我们介绍了安全团队的职责,本节中我们来看看完成此证书课程后,你可能会寻找的一些工作岗位。

以下是几个常见的职位名称:

  • 安全分析师安全专员

  • 网络安全分析师网络安全专员

  • 安全运营中心分析师

  • 信息安全分析师

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/457db6c20e3e86709ac59260cb46aeba_2.png

在本课程的后续部分,你还将了解更多与其中一些职位相关的职责。

正如你现在可能意识到的,安全领域包含许多主题和概念。你在此课程中完成的每一项活动,都让你向一份新工作更近一步。

本节课中,我们一起学习了网络安全的基本比喻和定义,探讨了安全团队在保护组织免受威胁、确保合规、维持生产力以及维护品牌信任方面的关键作用,并初步了解了几种常见的入门级安全岗位。让我们继续一起学习。

004:我在网络安全领域的道路

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d9461089acabd28367156e1d1bfd7186_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d9461089acabd28367156e1d1bfd7186_0.png

概述

在本节中,我们将跟随托尼的分享,了解他从国际关系领域转向网络安全行业的个人经历与心路历程。这段经历将帮助我们理解网络安全职业道路的多样性以及持续学习的重要性。

大家好,我是托尼,现任安全工程经理。我的团队负责保护谷歌及其用户免受严重威胁的侵害,这些威胁通常来自政府支持的攻击者、有组织的舆论影响行动以及严重的网络犯罪威胁行为者。

我从小在军人家庭长大,父亲是军人,因此我们经常搬家。我一直对广义上的安全领域抱有浓厚兴趣。高中时期,我对国际关系产生了极大的热情,并参加了许多模拟联合国活动。这让我将世界范围内的安全运作方式与我的兴趣结合了起来。

我来自一个大家庭,深知自己需要经济援助才能上大学。美国国防部提供了许多与服役相关的教育机会,这对我来说是一个很自然的选择。我既对这个领域感兴趣,同时这也为我通往热爱的职业提供了一条路径。

职业起点与转型

上一节我们了解了托尼的背景和兴趣起源,本节中我们来看看他的职业起点以及关键的转型时刻。

我的职业生涯始于情报分析,但最初并非专注于网络安全。我从事了多年的反叛乱工作以及地缘政治情报分析。最终,当我观察到网络安全开始对我们的日常生活以及国际关系领域产生影响时,我越来越被这个领域所吸引。

对我来说,转型进入网络安全领域是一个巨大的转变。我进入这个领域时并没有扎实的技术背景,因此不得不在工作中以及通过不同类型的自学课程来学习大量知识。

关键学习内容与方法

在明确了转型方向后,托尼面临具体的学习挑战。以下是他在转型过程中需要掌握的核心技能和学习方法。

我需要学习编程语言,例如 PythonSQL,这些内容也包含在本证书课程中。我还需要学习一门全新的“语言”,即关于威胁的词汇、不同组成部分以及它们如何在技术上体现。

在这段旅程的早期,我必须弄清楚的一件事是:我属于哪种类型的学习者。我最适合结构化的学习方式,因此我转向了许多在线课程和资源,这些材料从基本原理到实际应用进行了结构化编排,这对我来说非常有效。

团队协作与持续学习

掌握了基础知识后,真正的成长往往发生在工作实践中。本节将探讨团队合作和持续学习在网络安全职业中的核心作用。

很多知识也是通过愿意分享并投入时间帮助我理解的同事们,在工作中学会的。我提出了很多问题,并且至今仍然如此。大部分的网络安全工作都需要在你所保护的具体环境中,通过工作实践来学习。

因此,你必须与团队成员良好合作,才能共同构建起知识库。

我的建议是:保持好奇心,坚持学习,尤其要专注于提升你的技术技能,并在整个职业生涯中不断精进。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d9461089acabd28367156e1d1bfd7186_2.png

克服挑战与心态调整

在快速发展的网络安全领域,从业者常会面临心态上的挑战。托尼将分享他如何应对这些挑战。

在网络安全领域,人们很容易产生“冒名顶替综合征”,因为这个领域太广阔了,精通所有这些不同的领域需要毕生的努力。有时,这种冒名顶替的感觉会让我们止步不前,让我们觉得“何必继续努力成长呢?我永远也无法掌握这一切”,而不是激励我们前进。

所以,请坚持学习,克服这种恐惧。你的努力终将获得回报。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d9461089acabd28367156e1d1bfd7186_4.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d9461089acabd28367156e1d1bfd7186_4.png

总结

本节课中,我们一起学习了托尼从国际关系分析员转型为网络安全工程师经理的非传统职业路径。我们了解到,进入网络安全领域不一定需要计算机科班出身,但需要保持好奇心坚持结构化学习(如学习 Python 等技能)、善于在团队中提问和协作,并勇于克服“冒名顶替综合征” 等心态挑战。这段经历证明,多元化的背景和持续学习的热情是网络安全职业成功的关键要素。

005:初级网络安全分析师的职责

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/16579898ccdfae58bf295465ec53f09a_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/16579898ccdfae58fd295465ec53f09a_0.png

在本节课程中,我们将探讨初级网络安全分析师的核心职责。随着技术快速发展和攻击者手段的不断演变,安全专业人员需要持续提升技能以保护敏感信息。我们将了解分析师日常工作的三个主要方面。

职责概述:监控与保护

网络安全分析师的核心职责是监控和保护组织的信息与系统。他们的工作构成了组织防御体系的第一道防线。

主要职责一:保护计算机与网络系统

保护计算机和网络系统要求分析师持续监控组织的内部网络。这是发现潜在威胁的基础。

如果检测到威胁,分析师通常是第一个做出响应的人。此外,分析师还经常参与寻找组织自身系统弱点的活动。

以下是分析师在此职责下的两项关键任务:

  • 渗透测试与道德黑客:分析师可能参与渗透测试或道德黑客行动。其目标是尝试侵入或“黑入”自己组织的内部网络,以识别漏洞,并提出加强安全措施的建议。这就像锁车后,你会检查车门把手,确保无人能接触到车内的贵重物品。

  • 主动威胁预防:分析师会主动采取措施,从一开始就防止威胁发生。一种方式是与信息技术团队合作,安装用于识别风险和漏洞的预防性软件。

主要职责二:参与开发流程

除了防护现有系统,分析师的工作也延伸到开发阶段,确保安全从源头融入。

分析师可能参与软件和硬件的开发过程。他们常与开发团队合作,通过建立适当的流程和系统来满足组织的数据保护需求,从而支持产品安全。

主要职责三:执行定期安全审计

上一节我们介绍了分析师在防护和开发中的角色,本节中我们来看看他们如何通过审计确保合规性与内部安全。

最后一项任务是执行定期的安全审计。安全审计是对组织安全记录、活动及其他相关文档的审查。

例如,分析师可能需要审查内部安全问题,例如确保机密信息(如个人电脑密码)不会对所有员工开放。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/16579898ccdfae58fd295465ec53f09a_2.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/16579898ccdfae58bf295465ec53f09a_2.png

总结与重要性

本节课中我们一起学习了初级网络安全分析师的三大核心职责:保护计算机与网络系统、参与开发流程以及执行安全审计。虽然涵盖内容很多,但希望你现在对初级安全分析师的日常工作有了一个基本的概念。

网络安全分析师是任何组织的重要组成部分。他们的日常工作保护着小企业、大公司、非营利组织和政府机构。他们也帮助确保这些组织所服务的人员保持安全。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/16579898ccdfae58bf295465ec53f09a_4.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/16579898ccdfae58fd295465ec53f09a_4.png

006:安全工程师的一天 👩💻

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/5e604b9eeddefad08066aeab19762efe_0.png

在本节课中,我们将跟随谷歌安全工程师尼基的分享,了解一名初级网络安全专业人员的日常工作、职责以及所需的技能。这有助于初学者建立对网络安全职业的直观认识。

我的名字是尼基,我是谷歌的一名安全工程师。我隶属于谷歌的内部威胁检测团队,因此我的角色更侧重于发现公司内部的内部威胁或可疑活动。

兴趣的起源 🔍

上一节我们认识了尼基的角色,本节中我们来看看她是如何对网络安全产生兴趣的。她对网络安全的初次体验是在一家水族馆实习时。她在那里学到了很多网络安全知识,当然,水族馆也面临许多网络钓鱼攻击尝试。她的经理非常注重确保我们的网络安全,我从他身上学到了很多,这真正激发了我对网络安全的兴趣。

选择网络安全职业的原因 🛤️

了解了兴趣的起源后,我们来看看尼基选择这条职业道路的核心原因。我选择从事网络安全职业的主要原因是其职业路径的灵活性。一旦进入安全领域,你可以深入许多不同的方向,无论是通过蓝队(保护用户)还是红队(即寻找他人防御的漏洞并告知他们问题所在)。

初级安全专业人员的一天 📅

在探讨了职业选择后,我们来具体看看初级安全专业人员典型的一天是怎样的。初级安全专业人员的一天可能日复一日地变化,但它基本包含两个部分。

以下是日常工作的两个基本组成部分:

  • 运营方面:响应检测警报并进行调查。

  • 项目方面:与其他团队合作构建新的检测机制或改进现有的检测机制。

分析师与工程师的区别 ⚙️

区分“网络安全分析师”和“网络安全工程师”的初级角色很重要。初级网络安全分析师和初级网络安全工程师之间的区别主要在于,分析师更侧重于运营工作,而工程师虽然也能进行运营,但他们还负责构建检测机制,并且从事更多以项目为中心的工作。

最喜爱的任务 🕵️♀️

明确了角色差异后,尼基分享了她工作中最喜欢的部分。我最喜欢的任务可能是运营方面的调查工作。因为我们有时会收到诸如“某个行为者在某天做了某事”这样的警报,然后我们需要深入调查他们一直在做什么、一直在处理什么,以确定是否存在任何可疑活动,或者是否只是误报。

创造影响力的方式 🌟

除了日常任务,初级安全人员也能通过其他方式为团队创造价值。作为初级网络安全专业人员,我产生最大影响的方式之一实际上是完善我们团队使用的操作手册。

一个操作手册是一个清单,列出了如何处理特定检测以及分析师需要查看哪些内容来进行调查。

我为自己目前制作的那些操作手册感到非常自豪,因为我的许多队友甚至都说过这些手册对他们有多么大的帮助。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/5e604b9eeddefad08066aeab19762efe_2.png

适合的人群 ❤️

最后,基于以上所有经历,尼基总结了什么样的人可能适合这个角色。如果你热爱解决问题,如果你热爱保护用户数据,并且希望身处许多新闻头条事件的前线,那么这绝对是一个适合你的角色。


本节课中我们一起学习了安全工程师尼基的工作日常,了解了网络安全职业的多样性、初级岗位的职责分工(运营 vs. 项目),以及通过制作操作手册等方式创造价值。最重要的是,我们认识到解决问题和保护数据的热情是从事这一职业的关键动力。

007:网络安全专业人员的核心技能 🔑

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/05891955cb5bc8b95a92a5c062734b65_0.png

在本节课程中,我们将探讨成为一名成功的网络安全分析师所需具备的核心技能。这些技能分为可转移技能和专业技能两大类,无论你当前的背景如何,都可能已经拥有其中一部分。

无论从事何种工作,都需要特定的技能才能取得成功。其中许多核心技能可以在不同岗位间迁移。无论你目前从事什么工作,很可能已经具备了许多核心技能。多样化的背景能增强你的核心技能,这意味着你的个人经历和视角尤其宝贵。

可转移技能

上一部分我们提到了技能的可迁移性,本节中我们来看看网络安全分析师特别需要的一些可转移技能。这些是你可能已经具备、并能直接应用于安全领域的通用能力。

以下是几项关键的可转移技能:

  • 沟通能力:安全分析师经常需要向不具备技术背景的人员描述威胁、风险或漏洞。例如,他们可能需要向其他员工解释和传达安全政策与流程,或者向主管汇报调查结果,以便采取适当措施保护组织安全。

  • 协作能力:安全分析师通常需要与工程师、数字取证调查员和项目经理组成团队共同工作。例如,在部署一项新的安全功能时,你的团队中很可能包括项目经理、工程师和道德黑客。

  • 分析能力:安全分析师需要能够分析遇到的复杂场景。例如,他们可能需要就不同工具如何支持效率提升并保护组织内部网络提出建议。

  • 问题解决能力:识别安全问题、诊断并提供解决方案,是保障业务运营安全的一项必要技能。理解威胁行为者并识别趋势,可以为应对未来威胁提供洞察。

专业技能

了解了可转移技能后,接下来我们看看网络安全分析师需要培养的一些专业技能。这些技能通常需要掌握特定的工具、流程或知识。

以下是几项重要的专业技能:

  • 编程语言基础:掌握编程基础是一项重要技能,因为安全分析师可以利用编程来自动化任务和识别错误信息。学习编程语言起初可能具有挑战性,但本证书课程不要求任何先验编程经验。我们将从零开始,并提供多次实践机会,例如使用 PythonSQL 进行上手练习。

  • 安全信息与事件管理工具:了解如何使用安全信息与事件管理工具至关重要。安全专业人员使用 SIEM 工具来识别和分析安全威胁、风险和漏洞。例如,SIEM工具可能会警报你,有未知用户访问了系统。

  • 计算机取证:当发生未知用户访问系统的事件时,你可能需要使用计算机取证技术来调查该事件。类似于刑事司法系统中的调查员和法医科学家,数字取证调查员会尝试识别、分析和保存在网络、计算机及电子设备中的犯罪证据。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/05891955cb5bc8b95a92a5c062734b65_2.png

请记住,你可能已经具备了我们讨论过的部分核心技能。如果你还不具备某些专业技能,这完全没问题。本课程旨在帮助你学习这些技能。例如,根据过去七年在网络安全领域的工作经验,我了解到安全分析师需要拥有求知欲和持续学习的动力才能成功。就我个人而言,我会定期投入时间学习更多 PythonSQL 技能,以满足所负责项目的需求。

在本课程后续部分,你将有机会学习 PythonSQL。随着学习的深入,你将逐步建立起进入安全领域所需的知识和技能体系。

总结

本节课中,我们一起学习了网络安全分析师的核心技能框架。我们区分了可转移技能与专业技能,并具体探讨了沟通、协作、分析、问题解决等可转移技能,以及编程基础、SIEM工具使用和计算机取证等专业技能。无论你的起点如何,通过本课程的系统学习,你都将为迈入网络安全领域打下坚实的基础。

谷歌网络安全专业证书课程:第一课:《信息安全基础》:P8:维罗妮卡的网络安全职业之路 🛡️

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/69bbe504738b6aef056e6343f8ebe03e_0.png


概述

在本节中,我们将跟随谷歌安全工程师维罗妮卡的分享,了解她非传统的网络安全职业发展路径。她的经历将帮助我们理解,即使没有技术背景或相关学位,也能成功进入并热爱这个领域。


大家好,我是维罗妮卡,是谷歌的一名安全工程师。

我的网络安全职业旅程极大地改善了我的生活。其中最重要的一点是,我从事着一份非常有成就感的工作。我能做自己非常热爱且超级感兴趣的事情,并感到非常幸运,这就是我的工作。

在我进入当前领域之前,我完全不了解网络安全是什么。我对网络安全的认知仅限于使用安全密码,仅此而已。所以,如果你在五年前问我是否会进入网络安全领域,我可能会反问:“那是什么?”

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/69bbe504738b6aef056e6343f8ebe03e_2.png

没有技术背景的人,100%可以在网络安全领域取得成功。 我通往当前网络安全角色的道路,始于在谷歌担任IT驻场工程师,负责技术支持。在那里,我学到了很多分析思维技能,通过故障排除和调试来帮助他人。直到进入我的网络安全角色,我才意识到自己拥有可迁移的技能。

从那时起,我主动去请教了许多安全工程师,并采访了他们中的很多人。我能走到今天并非独自一人,是一群导师的帮助让我走到了这里。所以,不要害怕寻求帮助。

我认为进入网络安全领域并不一定需要大学学位。 我有幸共事的一些最聪明的人就没有大学学位。我认为这是这个行业最好的特点之一。

回顾我的职业生涯,我希望我当时能明白:我不需要满足所有条件,也不需要成为某个领域的专家才去尝试。我也希望我当时能明白,完美主义可能会阻碍你实现目标


总结

本节课中,我们一起学习了维罗妮卡从非技术背景成功转型为谷歌安全工程师的经历。她的故事强调了几个关键点:可迁移技能的重要性积极寻求导师帮助的价值,以及进入网络安全领域不一定需要传统学位或成为专家。最重要的是,要勇于尝试,不要让“准备不足”或“完美主义”成为行动的障碍。

谷歌网络安全专业证书课程:第一课:《信息安全基础》:网络安全的重要性

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/20f23bf163bf5461b2e650c48b7e8a0e_0.png

在本节课中,我们将探讨网络安全为何至关重要。我们将了解数据泄露如何影响组织及其关联的个人,并介绍个人身份信息(PII)和敏感个人身份信息(SPII)等核心概念,以及保护这些信息的重要性。


正如我们之前所讨论的,安全专业人员负责保护众多物理和数字资产。这些技能是组织和政府实体所渴求的,因为风险需要被管理。

接下来,我们继续探讨安全为何重要。安全对于确保组织的业务连续性和道德声誉至关重要。维护组织安全既涉及法律后果,也包含道德考量。

例如,数据泄露会影响与该组织相关的每一个人。这是因为数据丢失或泄露会损害组织的声誉,同时也会影响其用户、客户和顾客的生活与声誉。通过采取强有力的安全措施,组织可以增强用户信任。这可能会带来财务增长和持续的客户推荐。

如前所述,数据泄露期间遭受损失的并非只有组织。维护和保护用户、客户及供应商的数据,是防止可能暴露个人身份信息事件的重要环节。

个人身份信息,简称 PII,是指任何可用于推断个人身份的信息。PII 包括某人的全名、出生日期、物理地址、电话号码、电子邮件地址、互联网协议(IP)地址以及类似信息。

敏感个人身份信息,简称 SPII,是 PII 的一种特定类型,遵循更严格的处理准则,可能包括社会安全号码、医疗或财务信息,以及面部识别等生物识别数据。如果 SPII 被盗,对个人造成的潜在损害可能比 PII 被盗严重得多。PII 和 SPII 数据是组织遭遇安全漏洞时,威胁行为者会寻找的关键资产。


当一个人的身份信息被泄露或盗取时,身份盗窃是首要担忧。身份盗窃是指窃取个人信息以冒充受害者进行欺诈的行为。身份盗窃的主要目的是获取经济利益。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/20f23bf163bf5461b2e650c48b7e8a0e_2.png


我们已经探讨了安全至关重要的几个原因。雇主需要像您这样的安全分析师来满足当前和未来的需求,以保护数据、产品和人员,同时确保信息的机密性、完整性和安全访问。这就是为什么美国劳工统计局预计,到 2030 年,对安全专业人员的需求将增长超过 30%。

因此,请持续学习,最终您将能够为组织和人们创造一个更安全的环境贡献自己的力量。


总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/20f23bf163bf5461b2e650c48b7e8a0e_4.png

本节课中,我们一起学习了网络安全的重要性。我们了解到数据泄露不仅损害组织声誉和财务,更直接威胁到个人的身份信息安全。我们明确了 PIISPII 的定义与区别,并认识到保护这些信息是安全工作的核心目标之一。最后,我们看到了市场对安全专业人员的巨大需求,这激励我们持续学习,为构建更安全的数字世界做好准备。

010:总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/4874345ec96a1d01173c9b5a0ca02158_0.png

在本节课中,我们共同完成了课程第一章节的学习。现在,让我们对已学内容进行回顾与总结。

上一节我们介绍了安全的价值及其对关键业务功能的支持。本节中,我们将快速回顾整个章节的核心要点,为后续学习奠定基础。

以下是我们在本章节中涵盖的主要内容:

  • 安全的定义与价值:我们定义了安全,并介绍了在组织中实施安全措施所带来的益处。

  • 核心工作职责:我们讨论了不同的工作职责,例如管理威胁和安装防护软件。

  • 关键核心技能:我们介绍了一些重要的核心技能,例如团队协作和计算机取证。

  • 安全的重要性:我们最后探讨了安全的价值,以及它如何支持关键业务功能。

希望你对信息安全有了更深入的理解。如果你觉得在继续前进前需要复习,可以随时返回并重温任何不确定的内容。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/4874345ec96a1d01173c9b5a0ca02158_2.png

通过学习这些基础知识,你正在为整个网络安全职业生涯打下坚实的基础。接下来,我们将探索一些塑造了安全行业的著名攻击案例。

本节课中我们一起学习了信息安全的基本概念、职责、技能及其商业价值。我期待与你继续这段学习旅程。😊

011:欢迎来到第二周

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/7abe434fde1fac11cf45a2460e863560_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/7abe434fde1fac11cf45a2460e863560_0.png

欢迎回来。在安全领域,有大量知识需要学习,我很荣幸能成为你职业旅程的一部分。

现在是学习安全知识的绝佳时机。

当我了解到影响私营公司和政府组织的国际黑客攻击时,我深受启发,立志投身安全领域,因为我认识到这个领域充满活力且至关重要。

如今安全领域存在如此多工作岗位的原因之一,可追溯到20世纪80年代和90年代发生的攻击。数十年后,安全专业人员仍在积极工作,以保护组织和人们免受这些早期计算机攻击变种的威胁。在本节课程中,我们将讨论病毒和恶意软件,并介绍社会工程的概念。

接下来,我们将探讨数字时代如何催生了新一代威胁行为者。

了解每种攻击的演变过程,是防范未来攻击的关键。最后,我们将概述八个安全领域。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/7abe434fde1fac11cf45a2460e863560_2.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/7abe434fde1fac11cf45a2460e863560_2.png

上一节我们介绍了本周的学习目标。本节中,我们将回顾历史,探索一些病毒、数据泄露和恶意软件攻击,正是这些事件塑造了我们今天所知的行业。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/7abe434fde1fac11cf45a2460e863560_4.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/7abe434fde1fac11cf45a2460e863560_4.png

012:过去的网络安全攻击 🛡️

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/c312a225f8e05c3ea31f6d2ebadd0446_0.png

在本节课中,我们将学习历史上的网络安全攻击案例。理解这些过去的攻击方式,有助于我们认识当前安全威胁的演变,并为处理或调查安全事件提供方向。

关键术语定义

在深入探讨具体攻击之前,我们先明确两个核心概念。

计算机病毒是一种恶意代码,旨在干扰计算机操作并对数据和软件造成损害。病毒会附着在计算机上的程序或文档中,然后在网络中传播并感染一台或多台计算机。

蠕虫是计算机病毒的一种,它可以自我复制和传播,无需人为干预。如今,病毒更常被称为恶意软件,即设计用于危害设备或网络的软件。

早期恶意软件攻击案例

以下是两个早期的恶意软件攻击案例:Brain病毒和Morris蠕虫。它们由恶意软件开发者创建以完成特定任务,但开发者低估了其软件的影响范围和受感染计算机的数量。

让我们仔细看看这些攻击,并讨论它们如何塑造了我们今天所知的安全领域。

Brain病毒(1986年)

1986年,Alvi兄弟创造了Brain病毒。该病毒的本意是追踪医疗软件的非法副本并防止盗版许可,但其实际行为却出乎意料。

攻击流程如下:

  1. 一旦有人使用盗版软件,病毒就会感染该计算机。

  2. 随后,任何插入该计算机的磁盘也会被感染。

  3. 每当有人使用受感染的磁盘时,病毒就会传播到新的计算机上。

在未被察觉的情况下,该病毒在几个月内就传播到了全球。虽然其意图并非破坏数据或硬件,但病毒降低了生产效率,并对商业运营产生了重大影响。

Brain病毒从根本上改变了计算行业,强调了制定计划以维护安全和生产力的必要性。作为一名安全分析师,你将遵循并维护既定的策略,以确保你的组织有保护其数据和人员安全的计划。

Morris蠕虫(1988年)

另一个有影响力的计算机攻击是Morris蠕虫。1988年,Robert Morris开发了一个程序来评估互联网的规模。该程序会在网络上爬行,并将自身安装到其他计算机上,以统计连接到互联网的计算机数量。

这听起来很简单,对吧?然而,该程序未能跟踪它已经入侵过的计算机,并持续重新安装自身,直到计算机内存耗尽并崩溃。

大约6000台计算机受到影响,占当时互联网的10%。这次攻击因业务中断和清除蠕虫所需的努力造成了数百万美元的损失。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/c312a225f8e05c3ea31f6d2ebadd0446_2.png

在Morris蠕虫事件之后,成立了计算机应急响应小组,即CERTs,以应对计算机安全事件。CERTs至今仍然存在,但它们在安全行业中的职责已经扩展到包括更多责任。在本课程的后续部分,你将了解更多关于这些安全团队的核心功能,并亲身体验检测和响应工具。

总结与展望

本节课中,我们一起学习了早期的网络安全攻击,包括Brain病毒和Morris蠕虫。这些早期攻击在塑造当前安全行业方面发挥了关键作用。它们揭示了恶意软件的潜在破坏力,并催生了像CERTs这样的专业响应机构。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/c312a225f8e05c3ea31f6d2ebadd0446_4.png

接下来,我们将讨论攻击在数字时代是如何演变的。

013:数字时代的攻击

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/517983fb35778d3ed0bf1e3899d79566_0.png

在本节课中,我们将要学习数字时代两种具有代表性的网络攻击案例,了解恶意软件如何利用互联网传播,以及社会工程学攻击的危害。通过分析这些历史事件,我们可以更好地理解现代网络安全威胁的演变和防御的重要性。


随着可靠高速互联网的普及,连接到互联网的计算机数量急剧增加。由于恶意软件可以通过互联网传播,威胁行为者不再需要使用物理磁盘来传播病毒。为了更好地理解数字时代的攻击,我们将讨论两个依赖互联网的著名攻击案例:“爱虫”攻击和Equifax数据泄露事件。

“爱虫”攻击与社会工程学

在2000年,奥尼尔·德·古兹曼创建了“爱虫”恶意软件,旨在窃取互联网登录凭证。这次攻击迅速蔓延,并利用了当时人们对未经请求的电子邮件缺乏警惕性的弱点。

以下是“爱虫”攻击的基本流程:

  1. 传播方式:用户收到一封主题为“I love you”的电子邮件。

  2. 恶意附件:每封邮件都包含一个名为“LOVE-LETTER-FOR-YOU”的附件。

  3. 自动传播:当附件被打开后,恶意软件会扫描用户的通讯录。

  4. 信息窃取:软件自动将自身发送给通讯录中的每个人,并安装程序以收集用户信息和密码。

收件人会以为邮件来自朋友,但实际上这是恶意软件。“爱虫”最终感染了全球4500万台计算机,据信造成了超过100亿美元的损失。

“爱虫”攻击是社会工程学的第一个典型案例。社会工程学是一种利用人为错误来获取私人信息、访问权限或贵重物品的操纵技术。在“爱虫”事件之后,攻击者认识到了社会工程学的威力。

随着每一个允许公开访问个人数据的新社交媒体应用的出现,社会工程学攻击的数量正在增加。如今,许多人将便利性置于隐私之上。这种不断变化的趋势带来的权衡是,如果人们不恰当地使用这些工具,可能会导致脆弱性增加。

作为一名安全专业人员,你的职责是识别和管理可能使你的组织及其相关人员面临风险的技术不当使用行为。保护组织的一种方法是进行定期的内部培训,作为未来的安全分析师,你可能会被要求主导或参与其中。如今,员工接受如何识别社会工程学攻击(特别是通过他们收到的电子邮件进行的网络钓鱼)的培训已很常见。网络钓鱼是指利用数字通信欺骗人们泄露敏感数据或部署恶意软件。

Equifax数据泄露事件

现在,让我们来讨论Equifax数据泄露事件。2017年,攻击者成功侵入了信用报告机构Equifax。这导致了已知最大规模的敏感信息数据泄露事件之一。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/517983fb35778d3ed0bf1e3899d79566_2.png

以下是该事件的关键信息:

  • 影响范围:超过1.43亿条客户记录被盗,影响了大约40%的美国人。

  • 泄露信息:记录包括个人身份信息,如社会安全号码、出生日期、驾驶执照号码、家庭住址和信用卡号码。

  • 安全漏洞:从安全角度来看,此次泄露是由于Equifax方面的多重失误造成的。攻击者利用的并非单一漏洞,而是多个漏洞。

  • 后续处理:该公司在数据泄露发生前的几个月里,未能采取必要措施修复多个已知漏洞。最终,Equifax与美国政府达成和解,支付了超过5.75亿美元来解决客户投诉并支付所需罚款。

虽然在Equifax事件前后还有其他数据泄露事件,但这次与美国政府达成的大额和解案警示了各公司数据泄露带来的财务影响以及实施预防措施的必要性。


本节课中我们一起学习了数字时代两个标志性的网络安全事件:“爱虫”攻击和Equifax数据泄露。这些只是塑造了安全行业的众多知名事件中的几个。了解它们将有助于你的安全职业生涯。

理解不同类型的恶意软件和社会工程学攻击,将使你能够在未来的工作面试中更好地沟通安全风险。作为一名未来的安全专业人员,不断适应并自我教育,了解威胁行为者、策略和技术,将是你工作的一部分。通过注意类似的趋势、模式和方法,你可能能够识别潜在的漏洞并限制未来的损害。

最后,理解安全如何影响人们的生活,能很好地提醒你,为什么你将要做的工作如此重要。

014:在数据泄漏期间保持冷静

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f4a240abfeb078d1a77ee8d9e84d9901_0.png

概述

在本节课中,我们将学习在应对数据泄漏事件时,保持冷静并遵循结构化响应流程的重要性。我们将重点了解事件响应初期的核心任务:遏制


上一节我们介绍了数据泄漏的潜在影响,本节中我们来看看事件发生时的具体应对策略。

当数据泄漏首次发生时,你能做的最重要的事情是保持冷静。你周围的每个人可能都会惊慌失措。如果你是安全团队的一员并且正在管理该事件,你必须成为房间里真正保持冷静的人。成为那个能在对话中保持停顿的人。有人可能会问:“你知道发生了什么吗?” 你可以回答:“我当然知道。”

我认为我经历过最大的泄漏事件,始于一个电话。另一家金融机构的一位工程师在eBay上购买了一台服务器。他启动那台服务器时,发现它没有被擦除数据,上面存有2000万条信用卡记录。这引发了一次全面的审查。

我们当时没有控制如何与第三方处理数据,因为我们正在将数据中心外包。问题在于:第三方如何擦除我们不再使用的服务器?


在了解了保持冷静的重要性后,接下来我们需要明确事件响应的首要步骤。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f4a240abfeb078d1a77ee8d9e84d9901_2.png

以下是事件响应初期的核心行动列表:

  • 首要任务:遏制泄漏。如果你仍在流失数据,你需要按步骤进行以阻止数据继续流失。

  • 执行遏制措施。这可能意味着关闭服务器、关闭数据中心或关闭通信。无论采取何种方式,停止数据丢失是你的第一要务

  • 明确职责。作为事件经理或处理泄漏的人员,你的工作是先阻止泄漏,然后再调查泄漏。


因此,执行你的事件管理计划是入门级人员最需要牢记于心的事情。

总结

本节课中我们一起学习了在数据泄漏事件中保持冷静的关键性,并明确了事件响应的初期核心是执行计划、优先遏制。记住,首要目标是阻止数据的进一步流失,为后续的调查和修复工作奠定基础。

015:CISSP八大安全领域介绍(上)🔐

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/9b1f743bd8b6adb5ffa83039acf80a64_0.png

在本节课程中,我们将学习信息安全领域的核心组织框架——CISSP定义的八大安全领域。我们将重点介绍前四个领域,了解它们各自关注的焦点以及安全分析师在其中可能承担的任务。

随着威胁行为者策略的演变,安全专业人员的角色也在不断发展。扎实理解核心安全概念将支持您在该领域的成长。为了更好地理解这些核心概念,一种方法是将它们组织成称为“安全领域”的类别。截至2022年,CISSP定义了八个领域来组织安全专业人员的工作。

理解这些领域相互关联至关重要,因为一个领域的疏漏可能导致整个组织承受负面后果。理解这些领域也很重要,因为它可能帮助您更好地明确职业目标以及您在组织内的角色。当您了解更多关于每个领域的要素时,可能会发现其中某个领域的工作比其他领域更吸引您,这或许会成为您未来深入探索的职业道路。

CISSP总共定义了八个领域,我们将在本视频和下一个视频中讨论全部八个。在本视频中,我们将涵盖前四个领域。


1. 安全与风险管理 📊

安全与风险管理领域侧重于定义安全目标和目的、风险缓解、合规性、业务连续性和法律事务。

以下是该领域可能涉及的具体工作示例:

  • 例如,如果联邦合规法规(如《健康保险携带和责任法案》,简称HIPAA)发生变化,安全分析师可能需要更新公司关于私人健康信息的政策。

2. 资产安全 💾

上一节我们介绍了如何从宏观层面管理安全与风险,本节中我们来看看对具体资产的保护。资产安全领域专注于保护数字和物理资产,同时也涉及数据的存储、维护、保留和销毁。

在处理此领域时,安全分析师可能承担以下任务:

  • 确保旧设备(包括任何类型的机密信息)得到妥善处置和销毁。

3. 安全架构与工程 🏗️

在确保资产安全之后,我们需要构建和维护保护这些资产的系统。安全架构与工程领域侧重于通过确保部署有效的工具、系统和流程来优化数据安全。

作为一名安全分析师,您可能需要完成以下配置任务:

  • 配置防火墙。防火墙是一种用于监控和过滤进出计算机网络流量的设备。正确设置防火墙有助于防止可能影响生产力的攻击。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/9b1f743bd8b6adb5ffa83039acf80a64_2.png

4. 通信与网络安全 🌐

最后,我们来探讨支撑所有数字交互的基础设施。通信与网络安全领域侧重于管理和保护物理网络及无线通信。

作为安全分析师,您可能会被要求分析组织内的用户行为。想象一下,如果发现用户连接到不安全的无线热点,这可能使组织及其员工容易受到攻击。为了确保通信安全,您需要创建网络策略来预防和减轻这种暴露风险。


维护组织的安全是一项团队工作,涉及许多动态环节。作为一名入门级分析师,您将通过学习如何降低风险以保护人员和数据安全来持续发展您的技能。您无需精通所有领域,但对它们有基本的了解将有助于您在安全专业人员的道路上成长。

您做得很好。我们刚刚介绍了前四个安全领域。在下一个视频中,我们将讨论另外四个领域。再见。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/9b1f743bd8b6adb5ffa83039acf80a64_2.png

016:CISSP八大安全领域介绍(下)🔐

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/77610a5b715e5659cd898c5dad4e5802_0.png

在本节课程中,我们将继续学习CISSP(国际信息系统安全认证联盟)的另外四个安全领域。熟悉这些领域将帮助你理解安全专业人员如何协同工作,以保护组织的复杂安全环境。

上一节我们介绍了前四个安全领域,本节中我们来看看剩下的四个领域:身份与访问管理、安全评估与测试、安全运营以及软件开发安全。

身份与访问管理 👤

身份与访问管理领域专注于通过确保用户遵循既定策略,来控制和管理物理资产(如办公空间)与逻辑资产(如网络和应用程序),从而保障数据安全。验证员工身份并记录其访问角色,对于维护组织的物理和数字安全至关重要。

例如,作为安全分析师,你的任务可能是设置员工的钥匙卡,以控制其对办公楼的访问权限。

安全评估与测试 🧪

安全评估与测试领域侧重于进行安全控制测试、收集分析数据以及执行安全审计,以监控风险、威胁和漏洞。安全分析师可能会定期审计用户权限,以确保用户拥有正确的访问级别。

以下是该领域的一些核心活动:

  • 进行安全控制测试。

  • 收集并分析安全相关数据。

  • 执行安全审计以监控风险。

例如,访问薪资信息通常仅限于特定员工,因此分析师可能被要求定期审计权限,以确保未经授权的人员无法查看员工薪资。

安全运营 🛡️

安全运营领域侧重于进行调查和实施预防措施。想象一下,你作为一名安全分析师,收到一个警报,显示有一个未知设备连接到了你的内部网络。你需要遵循组织的策略和程序,迅速阻止这一潜在威胁。

软件开发安全 💻

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/77610a5b715e5659cd898c5dad4e5802_2.png

软件开发安全领域侧重于使用安全编码实践。这是一套用于创建安全应用程序和服务的推荐准则。

安全分析师可能与软件开发团队合作,以确保安全实践被纳入软件开发生命周期。例如,如果你的一个合作团队正在开发一个新的移动应用程序,那么你可能会被要求就密码策略提供建议,或确保任何用户数据都得到妥善保护和管理。


本节课中我们一起学习了CISSP的后四个安全领域:身份与访问管理、安全评估与测试、安全运营以及软件开发安全。尽管在课程初期这些概念可能还有些模糊,但在接下来的课程中,我们将对它们进行更详细的探讨。

017:总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/b7b8b0f770bc2d492434f0574cc40114_0.png

在本节课中,我们回顾了历史上一些最具影响力的安全攻击案例,并介绍了CISSP的八个安全域。本节将对之前讨论的内容进行总结。

📜 历史攻击回顾

上一节我们介绍了CISSP的八个安全域,本节中我们来回顾一下讨论过的核心安全攻击案例。

以下是本节课涵盖的主要攻击类型:

  • 病毒与蠕虫:我们介绍了Brain病毒Morris蠕虫,并讨论了这些早期恶意软件如何塑造了安全行业。许多现代攻击都是这些早期案例的变体。

  • 社会工程学:通过学习**“爱虫”病毒攻击**,我们了解了攻击者如何利用人类心理而非技术漏洞。

  • 威胁动机与影响:通过分析Equifax数据泄露事件,我们探讨了威胁行为者的动机,以及数字时代安全漏洞造成的广泛影响和相关成本。

理解历史上的攻击对于安全专业人员至关重要,这有助于他们保护组织和个人免受未来可能出现的变体攻击。

🗂️ CISSP安全域框架

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/b7b8b0f770bc2d492434f0574cc40114_2.png

在回顾了具体攻击案例后,我们引入了一个组织安全工作的框架。

我们介绍了CISSP的八个安全域。这个框架用于对安全专业内的不同重点领域进行分类,为安全人员的工作提供了结构化的视角。

💎 总结与展望

本节课中,我们一起学习了信息安全的历史基础与行业框架。

学习安全历史能帮助你更好地理解当前行业。CISSP的八个安全域提供了一种组织安全专业人员工作的方法。请记住,每一位安全专业人员都至关重要。你独特的观点、专业背景和知识都具有宝贵价值。你为这个领域带来的多样性,将在你努力保护组织和人员安全的同时,进一步推动安全行业的发展。

018:欢迎来到第三周

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f788931a2855bad940e5243ca2be0cfd_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f788931a2855bad940e5243ca2be0cfd_0.png

你好。很高兴你回来。你已经完成了第一门课程的一半。这说明你取得了很大的进展。

在本节中,我们将讨论组织如何通过涵盖关键原则来保护自己免受威胁、风险和漏洞的影响,例如框架、控制和道德规范。这将帮助你更好地理解这与安全分析师角色的关联。

我们将使用一个类比。假设你想建造一个花园。你需要研究、规划、准备和购买材料,同时考虑所有可能对你的花园构成风险的因素。你制定计划来除草、喷洒杀虫剂和定期浇水,以防止问题或事件发生。

但是随着时间推移,意外问题出现了。天气变得难以预测,害虫正积极地试图侵入你的花园。

你开始实施更好的方法来保护你的花园,例如安装监控摄像头、建造围栏、用遮阳篷覆盖植物,以保持花园的健康生长。

现在你对花园面临的威胁以及如何保护植物有了更清晰的认识,你建立了更好的政策和程序来持续监控和保护你的花园。

从这个角度看,安全防护就像一个花园。这是一个不断发展的行业,它要求你持续改进政策和程序,以帮助保护你的组织及其服务对象。

为此,我们将介绍安全框架和控制措施,并解释它们的重要性。

我们还将涵盖框架和控制措施的核心组件及具体示例,包括机密性、完整性、可用性三要素,即 CIA Triad

最后,我们将讨论安全道德规范,并分享安全领域中一些值得注意的道德问题。

不断发展的安全实践可能看起来有些抽象,但我们很多人每天都在使用它们。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f788931a2855bad940e5243ca2be0cfd_2.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f788931a2855bad940e5243ca2be0cfd_2.png

例如,我使用安全密钥(一种安全控制措施)作为访问账户的第二重身份验证形式。

这些密钥确保即使密码被泄露,也只有我能访问我的账户。通过增强机密性,它们也保证了我账户的完整性完好无损。

对于任何组织来说,建立流程和程序来组织安全工作并做出明智决策都非常重要。

我很高兴开始学习,希望你也一样。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f788931a2855bad940e5243ca2be0cfd_4.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f788931a2855bad940e5243ca2be0cfd_4.png

019:安全框架与控制简介 🔐

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/9cb3d1c9d8d6c4021f39e514c89c93eb_0.png

在本节课中,我们将要学习安全框架与安全控制的核心概念。它们是信息安全专业人员用于持续识别、管理风险,并保护组织数据和隐私的基础工具。


想象一下,你作为一名安全分析师,收到了多条关于网络上可疑活动的警报。你意识到需要实施额外的安全措施,以防止这些警报演变为严重的安全事件。那么,应该从哪里开始呢?作为一名分析师,你将从识别组织的关键资产和风险开始。然后,你将实施必要的框架和控制措施。

上一节我们提到了识别风险的重要性,本节中我们来看看如何系统地管理这些风险。我们将讨论安全专业人员如何使用框架来持续识别和管理风险,并介绍如何使用安全控制来管理或降低特定风险。

安全框架

安全框架是用于构建计划的指导方针,旨在帮助减轻对数据和隐私的风险与威胁。安全框架为实施安全生命周期提供了一个结构化的方法。安全生命周期是一套不断发展的政策和标准,定义了组织如何管理风险、遵循既定指南并满足法规遵从性或法律要求。

有多种安全框架可用于管理不同类型的组织和法规遵从性风险。安全框架的目的包括:

  • 保护个人可识别信息。

  • 保护财务信息。

  • 识别安全弱点。

  • 管理组织风险。

  • 使安全目标与业务目标保持一致。

框架有四个核心组成部分,理解它们将使你能够更好地管理潜在风险。

以下是安全框架的四个核心组成部分:

  1. 识别并记录安全目标。例如,一个组织的目标可能是遵循欧盟的《通用数据保护条例》。GDPR 是一项数据保护法,旨在赋予欧洲公民对其个人数据的更多控制权。安全分析师可能被要求识别并记录组织在哪些方面不符合 GDPR 要求。

  2. 设定实现安全目标的指南。例如,在实施实现 GDPR 合规性的指南时,你的组织可能需要制定新的政策,以处理来自个人用户的数据请求。

  3. 实施强大的安全流程。以 GDPR 为例,为社交媒体公司工作的安全分析师可能帮助设计程序,以确保组织遵守已验证的用户数据请求。此类请求的一个例子是当用户尝试更新或删除其个人资料信息时。

  4. 监控并沟通结果。例如,你可能监控组织的内部网络,并向你的经理或法规遵从官报告可能影响 GDPR 的潜在安全问题。

现在我们已经介绍了安全框架的四个核心组成部分,让我们将它们整合起来。框架使分析师能够与安全团队的其他成员一起工作,以记录、实施和使用已创建的政策和程序。对于初级分析师来说,理解这个过程至关重要,因为它直接影响他们的工作方式以及与他人的协作。

安全控制

接下来,我们将讨论安全控制。安全控制是旨在降低特定安全风险的防护措施。例如,你的公司可能有一项指南,要求所有员工完成隐私培训,以降低数据泄露的风险。

作为一名安全分析师,你可能使用软件工具来自动分配并跟踪哪些员工已完成此培训。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/9cb3d1c9d8d6c4021f39e514c89c93eb_2.png


本节课中我们一起学习了安全框架与安全控制。安全框架提供了管理风险的结构化蓝图,其四个核心组件——目标设定、指南制定、流程实施与结果监控——构成了持续安全管理的基石。安全控制则是落实框架要求、降低具体风险的具体防护措施。它们是各类组织管理安全、确保每个人为维持低风险水平而尽责的关键工具。理解其目的和使用方法,使分析师能够支持组织的安全目标并保护其所服务的人员。

在接下来的视频中,我们将讨论一些分析师需要了解的知名框架和原则,以最大限度地降低风险并保护数据和用户。

020:安全设计

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cd6702cfee305ec1230cfcf72fc4cc95_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cd6702cfee305ec1230cfcf72fc4cc95_0.png

在本节课中,我们将学习两个关键的安全模型与框架:CIA三元组和NIST网络安全框架。这些是组织用于评估风险、制定安全策略以保护数据和用户的基础工具。

CIA三元组:安全的基础模型 🛡️

上一节我们讨论了安全框架和控制的一般概念,本节中我们来看看一个具体的基础模型——CIA三元组。它是一个帮助组织在建立系统和安全策略时考虑风险的基础模型。

CIA代表机密性完整性可用性

  • 机密性意味着只有授权用户才能访问特定的资产或数据。例如,必须实施严格的访问控制来定义谁可以或不可以访问数据,以确保机密数据的安全。

  • 完整性意味着数据是正确、真实和可靠的。为了保持完整性,安全专业人员可以使用数据保护形式,例如加密,来保护数据不被篡改。

  • 可用性意味着数据对授权访问的人员是可访问的。例如,总监可能比部门经理拥有更多特定数据的访问权限,因为总监通常管理更多员工。

在讨论CIA三元组时,我们提到了一个术语:资产。资产是被组织认为具有价值的项目。其价值由与该资产相关的成本决定。例如,一个存储敏感数据(如社会安全号码或银行账户)的应用程序,对组织来说就是一项有价值的资产。与分享公开新闻内容的网站相比,它承载着更高的风险,因此需要更严格的安全控制。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cd6702cfee305ec1230cfcf72fc4cc95_2.png

NIST网络安全框架 📋

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cd6702cfee305ec1230cfcf72fc4cc95_3.png

现在,我们将讨论一个由美国国家标准与技术研究院制定的具体框架。这就是网络安全框架,也称为NIST CSF。

NIST网络安全框架是一个自愿性框架,包含用于管理网络安全风险的标准、指南和最佳实践。熟悉这个框架很重要,因为安全团队将其作为管理短期和长期风险的基准。

对于安全专业人员来说,管理和降低风险、保护组织资产免受威胁行为者的侵害是关键目标。理解威胁行为者可能具有的不同动机,同时识别组织最有价值的资产至关重要。

需要考虑的一些最危险的威胁行为者是心怀不满的员工。他们之所以最危险,是因为他们通常有权访问敏感信息并且知道在哪里可以找到这些信息。

为了降低此类风险,安全专业人员会运用可用性原则,以及基于框架的组织指南,以确保员工只能访问其工作所需的数据。

威胁行为者来自全球各地,一支多元化的安全专业人员队伍有助于组织识别攻击者的意图。多样的视角可以帮助组织理解并减轻恶意活动的影响。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cd6702cfee305ec1230cfcf72fc4cc95_5.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cd6702cfee305ec1230cfcf72fc4cc95_5.png

总结

本节课中我们一起学习了CIA三元组和NIST CSF框架,它们被用于制定保护组织及其服务对象的安全流程。在面试中,你可能会被问及是否了解安全框架和原则,或者被要求解释如何利用它们来保护组织资产。无论是哪种情况,在本课程中,你将有很多机会更深入地了解它们,并将我们所讨论的内容应用到实际情况中。

接下来,我们将讨论安全伦理。

谷歌网络安全专业证书课程:第一课:《信息安全基础》:保护敏感数据和信息

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/661dac649614fb360e4cae8c0c3c45c5_1.png

在本节课中,我们将学习个人身份信息的重要性、保护它的必要性,以及未能妥善处理这些信息可能带来的后果。我们还将探讨如何了解并遵守相关的法律法规。

大家好,我是希瑟,谷歌安全工程副总裁。自互联网诞生之初,个人身份信息就一直是网络上的重要议题。随着时间的推移,我们一直在探讨日益复杂的方法来保护这些数据。

当我们考虑代表他人收集个人身份信息时,必须确保我们对其处理方式和存储位置有非常审慎的规划,并且始终清楚其存储位置。根据你所处的角色,你可能还需要保护这些数据以符合法规或法律的要求。因此,理解数据与这些义务之间的关系至关重要。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/661dac649614fb360e4cae8c0c3c45c5_3.png

如果一个组织未能履行其义务,可能会发生一系列后果。

以下是可能发生的几种情况:

  • 监管审查:政府监管机构可能会更加关注并调查公司处理数据的具体做法。

  • 客户质询:消费者、客户或商业伙伴可能会开始直接向公司询问其数据处理方式。这可能会成为客户关系的一部分,如果数据非常敏感,这一点将变得越来越重要。

  • 法律诉讼:如今,网络安全事件的受害者起诉公司不当处理其数据的情况并不少见。

你可以通过查询相关司法管辖区的官方网站,来及时了解关于个人身份信息的合规要求、法规和法律。许多政府网站现在都会公布关于数据处理的法律、法规和合规要求。

管理个人身份信息处理方式的法规和法律在全球范围内都非常复杂。不同的国家、州、县都在不同层面上进行监管。了解并意识到这些法律的存在非常重要。然而,如果你对特定法律有疑问,务必就该特定司法管辖区的问题寻求法律顾问的建议,因为它可能与你所在的司法管辖区有很大不同。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/661dac649614fb360e4cae8c0c3c45c5_5.png

本节课中,我们一起学习了保护个人身份信息的重要性、不当处理可能引发的监管、商业及法律风险,以及如何通过官方渠道和法律咨询来确保合规。理解并遵守这些原则是信息安全实践的基础。

022:网络安全中的道德原则 🔐

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/b67499635b1318e256060173e0cc352b_0.png

在本节课中,我们将要学习网络安全领域中的核心道德原则。这些原则是安全专业人员做出正确决策的基石,尤其是在面对复杂和模糊的情况时。


在安全领域,每一项新技术都会为每一个新的安全事件或风险带来新的挑战。正确或错误的决定并非总是清晰明了。

例如,假设你是一名初级安全分析师,收到了一条高风险警报。你调查该警报,发现数据在未经授权的情况下被转移。你努力追查转移者,发现是你的一位工作上的朋友。此时你该怎么做?从道德上讲,作为一名安全专业人员,你的职责是保持公正,并维护安全与保密性。虽然保护朋友是人之常情,但无论涉及的用户是谁,你的责任和义务都是遵守你所受培训的政策和协议。

在许多情况下,安全团队被授予比其他员工更高的数据和信息访问权限。安全专业人员必须尊重这种特权,并始终保持道德行为。安全道德是指导安全专业人员做出适当决策的准则。

再举一个例子,如果你作为一名分析师,有能力授予自己访问薪资数据的权限,并且仅仅因为拥有此权限就给自己加薪,这是否意味着你应该这样做?答案是否定的。你绝不应滥用被授予和信任的访问权限。

接下来,让我们讨论在制定风险缓解方案时可能引发问题的道德原则。这些原则是保密性隐私保护法律


上一节我们提到了道德决策的复杂性,本节中我们来看看第一个道德原则:保密性。

之前,我们讨论过保密性是CIA三要素的一部分。现在,我们来讨论保密性如何应用于道德层面。作为一名安全专业人员,你会接触到专有或私人信息,例如PII。你有道德责任对这些信息进行保密并确保其安全。

例如,你可能想通过非正规记录渠道为同事提供计算机系统访问权限来帮助他们。然而,这种违反道德的行为可能导致严重后果,包括受到训斥、损害你的职业声誉,以及对你和你的朋友都造成法律后果。


在理解了保密性的重要性后,我们接下来探讨第二个关键原则:隐私保护。

隐私保护意味着保护个人信息免遭未经授权的使用。

例如,假设你在下班后收到经理的一封私人邮件,要求你提供一位同事的家庭电话号码。你的经理解释说他们目前无法访问员工数据库,但需要与那个人讨论一个紧急事项。作为一名安全分析师,你的角色是遵循公司的政策和程序。在这个例子中,公司政策规定员工信息存储在安全数据库中,绝不应以任何其他格式访问或共享。因此,访问和共享该员工的个人信息将是不道德的。

在这种情况下,可能很难知道该怎么做。所以最好的回应是遵守组织制定的政策和程序。


除了保密和隐私,安全专业人员还必须遵守第三个重要的道德原则:法律。

法律是被社会认可并由管理机构执行的规则。

例如,考虑一家医院的一名工作人员,他受过处理PII和SPII的合规培训。该工作人员拥有不应无人看管的机密数据文件,但他开会迟到了。他没有将文件锁在指定区域,而是将文件留在了无人看管的办公桌上。等他回来时,文件不见了。这名工作人员刚刚违反了多项合规规定,他的行为是不道德且非法的,因为他的疏忽很可能导致了私人患者和医院数据的丢失。


https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/b67499635b1318e256060173e0cc352b_2.png

当你进入安全领域时,请记住技术是不断发展的,攻击者的策略和技术也在不断演变。正因如此,安全专业人员必须持续批判性地思考如何应对攻击。拥有强烈的道德感可以指导你的决策,确保遵循正确的流程和程序,以缓解这些不断演变的风险。


https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/b67499635b1318e256060173e0cc352b_4.png

本节课中我们一起学习了网络安全中的三大核心道德原则:保密性隐私保护遵守法律。这些原则是安全专业人员职业行为的指南针,帮助我们在复杂情境中做出正确、合规且负责任的决策,从而有效保护组织的信息资产。

023:作为网络安全专业人员的道德重要性

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/eeb6c6fb731b8143a8e8bf7d7ac642a8_0.png

在本节课中,我们将跟随谷歌云安全架构师荷莉,探讨道德在网络安全领域的核心地位。我们将了解不道德行为的例子,分析一个真实的道德困境案例,并思考如何做出符合职业道德的决策。

大家好,我是荷莉,是谷歌云的一名云安全架构师。

在我职业生涯初期,我一边上学一边销售袜类产品。这份工作为我带来了进入银行业的机会。之后,我又从银行业进入了电信行业工作。从那里,我设法进入了一家安全供应商公司,并开始学习安全知识。

我能够从技术生涯前半段的数据库管理员成功转型进入网络安全领域,部分原因在于我获得了相关证书,就像你们今天正在做的一样。在我尚未拥有该领域经验时,这些证书确实帮助我在潜在雇主面前建立了可信度。

道德是网络安全的核心

上一节我们了解了荷莉的职业转型路径,本节中我们来看看她对于网络安全职业道德的看法。

道德确实是网络安全的关键。为了成为一名网络安全专业人员,你必须在所有行动中都能保持道德。

不道德行为的例子

以下是几种常见的不道德行为示例,它们通常源于轻微的懒惰或人们走捷径,并未认真考虑其行为的后果。

  • 人们共享系统密码。

  • 人们泄露私人信息。

  • 人们出于个人目的或为了了解他们认识的人或名人而查看系统信息。

面对道德困境

在技术生涯中,我遇到的最困难的道德困境之一发生在9/11事件后不久。我上司的上司的上司带着一堆明显与纽约袭击事件相关的关键词来找我,要求我查询我所管理的数据库。该数据库存储了整个电信公司所有用户的短信内容,而他的要求既没有书面文件,也没有法院命令。

我处于一个非常尴尬的境地,需要告诉一位比我资深得多的人,我对此感到不安。我建议他提供书面文件给我,以便执行此操作。后来,他找了其他人替他完成了这件事。

如何做出决策

当你面临这类艰难决定时,最好思考一下你的决定可能带来的后果。

我对正在学习本课程的各位的鼓励是:通过帮助保护你的公司、用户或组织免受网络犯罪分子的侵害,你所获得的回报是非常巨大的。我们可以成为守护者,帮助保护我们的行业和客户免受网络攻击和网络犯罪分子的侵害。这很有意义。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/eeb6c6fb731b8143a8e8bf7d7ac642a8_2.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/eeb6c6fb731b8143a8e8bf7d7ac642a8_3.png

本节课中,我们一起学习了道德在网络安全职业中的根本重要性。我们通过具体例子认识了不道德行为,并跟随荷莉回顾了一个真实的道德困境案例,理解了在面临压力时坚持原则、思考后果的重要性。记住,网络安全从业者是保护数字世界的“好人”,这份职业的回报来自于守护安全所带来的成就感。

谷歌网络安全专业证书课程:第一课:《信息安全基础》:P24:总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/c3ed9719df64fdba3fe46451cf095919_0.png

在本节课中,我们回顾了信息安全基础的核心概念,为理解和参与风险评估与管理决策做好了准备。

上一节我们探讨了具体的框架与伦理问题,现在让我们来总结本课程涵盖的全部要点。

以下是本课程的核心内容回顾:

  • 安全框架与控制措施:我们讨论了安全框架与控制措施,及其在制定保护组织与其服务对象流程与规程中的应用。

  • 框架核心组件:我们分析了框架的核心组件,例如识别安全目标与建立实现这些目标的指导原则。

  • 具体框架介绍:我们介绍了具体框架与控制模型,包括CIA三元组(机密性、完整性、可用性)NIST网络安全框架(CSF),并说明了它们如何用于风险管理。

  • 安全伦理:我们探讨了安全伦理,涵盖了需要考虑的常见伦理问题,例如保密性、隐私保护及相关法律。

本节课中,我们一起学习了信息安全的基础支柱——从宏观的框架、控制措施到具体的实施模型与伦理考量。这些知识构成了评估和管理网络安全风险的坚实基础。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/c3ed9719df64fdba3fe46451cf095919_2.png


课程即将进入尾声,仅剩最后一个部分。接下来,你将学习安全分析师用于保护组织运营的常用工具与编程语言。

希望你和我一样,对继续学习充满期待。

025:欢迎来到第四周 🚀

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/46303d7c90b1c9427b0009fc7e61b3ac_0.png

在本节课中,我们将学习网络安全领域中常用的工具和编程语言。这些工具对于监控组织的安全状况至关重要,因为它们能通过自动化任务来提升效率。虽然本节只是初步介绍这些概念和工具,但在后续的课程中,你将有机会在各种实践活动中亲自使用它们。

课程概述 📋

本节课程将引导你了解几种核心的安全工具与技术。首先,我们会介绍安全信息和事件管理工具。接着,你将接触到其他实用工具,例如预案手册和网络协议分析器。最后,我们将探讨Linux操作系统以及通过SQL和Python等编程语言执行的安全相关任务。

核心工具介绍 🛠️

上一节我们概述了本单元的学习目标,本节中我们来看看将要学习的具体工具。

以下是本单元将介绍的主要工具类别:

  • 安全信息和事件管理工具:这类工具用于集中收集和分析整个组织的安全日志与事件数据。

  • 预案手册:这是记录标准操作流程的文档,用于指导如何响应特定的安全事件。

  • 网络协议分析器:这类工具可以捕获和检查在网络中传输的数据包,用于诊断问题或分析流量。

编程语言与操作系统 💻

了解自动化工具后,我们来看看支撑这些工具运行的基础系统与语言。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/46303d7c90b1c9427b0009fc7e61b3ac_2.png

以下是本单元将涉及的系统与编程语言:

  • Linux操作系统:在安全领域被广泛使用,掌握其基本操作非常重要。

  • SQL:一种用于管理和查询数据库的语言,能帮助安全分析师从大量数据中提取有用信息。

  • Python:一种功能强大的编程语言,常用于编写自动化脚本、进行安全工具开发和分析任务。

对于许多安全专业人士而言,SQL是最有用的工具之一。它允许分析师探索收集到的各种数据源,并使团队能够分析数据趋势。其查询语句的基本结构可以表示为:

SELECT 列名 FROM 表名 WHERE 条件;

学习建议与展望 📚

学习这些新工具和概念时,请循序渐进。如果需要,可以反复观看视频。同时请放心,这些工具在证书课程的后续部分会被更详细地讨论,并且你将有机会进行第一手的实践。

虽然每个组织都有自己的一套工具和培训材料,需要你在工作中学习,但本课程将为你提供扎实的基础知识,帮助你在安全行业取得成功。

总结 🎯

本节课中我们一起学习了网络安全领域的核心工具与基础技术。我们介绍了用于集中监控的SIEM工具、指导应急响应的预案手册、分析网络流量的协议分析器,以及Linux操作系统、SQL和Python这两种重要的编程语言。这些构成了安全分析师工作的技术基础,掌握它们将极大地提升你的工作效率和能力。现在,让我们开始学习吧。

026:常见的网络安全工具

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/287810b618c460260492da3c50f8099c_0.png

在本节课程中,我们将学习网络安全分析师常用的几种核心工具。这些工具是识别、评估和缓解安全风险的关键。

正如之前提到的,安全就像为暴风雨做准备。如果你发现了一个漏洞,用来接水的桶的颜色或形状并不重要。重要的是利用你手头的工具来减轻对你家园的风险和威胁。

作为一名初级安全分析师,你的工具箱里将有许多工具可以用来缓解潜在风险。本节视频将讨论一些常用安全工具的主要目的和功能。在本证书课程的后续部分,你将有机会进行实际操作练习。

在深入讨论工具之前,我们先简要了解一下日志。日志是这些工具旨在组织和处理的数据来源。日志是记录组织系统内发生事件的记录。与安全相关的日志示例包括员工登录计算机或访问基于网络服务的记录。日志帮助安全专业人员识别漏洞和潜在的安全漏洞。

安全信息与事件管理工具

我们将讨论的第一类工具是安全信息与事件管理工具,简称 SIEM 工具。SIEM 工具是一种收集和分析日志数据以监控组织关键活动的应用程序。SIEM 这个缩写可以读作 “SIim” 或 “Sim”,在本课程中我们统一使用 “SIim”。

SIim 工具收集实时或即时信息,使安全分析师能够在事件发生时识别潜在的入侵。想象一下,为了确定是否存在安全威胁,你必须阅读一页又一页的日志。根据数据量的不同,这可能花费数小时甚至数天。SIim 工具通过为特定类型的风险和威胁提供警报,减少了分析师必须审查的数据量。

接下来,我们看看常用的 SIim 工具示例:Splunk 和 Chronicle。

以下是两种常见的 SIim 工具:

  • Splunk:Splunk 是一个数据分析平台。Splunk Enterprise 提供 SIEM 解决方案。Splunk Enterprise 是一个自托管工具,用于保留、分析和搜索组织的日志数据。

  • Chronicle:Chronicle 是谷歌的 SIEM 工具。Chronicle 是一个云原生的 SIEM 工具,用于存储安全数据以供搜索和分析。云原生意味着 Chronicle 允许快速交付新功能。

这两种 SIEM 工具,以及一般的 SIEM 系统,都从多个来源收集数据,然后分析和过滤这些数据,使安全团队能够预防并快速应对潜在的安全威胁。作为安全分析师,你可能会使用 SIim 工具来分析过滤后的事件和模式、执行事件分析或主动搜索威胁。根据你组织的 SIEM 设置和风险关注点,工具及其功能可能有所不同,但最终它们都用于降低风险。

其他关键工具

除了 SIEM 工具,在安全分析师的角色中,你还会用到其他关键工具,并且在本课程的后续部分也有机会进行实践操作。这些工具包括预案手册和网络协议分析器。

预案手册是一本提供任何操作行动细节的手册,例如如何响应事件。预案手册因组织而异,指导分析师在安全事件发生前、发生期间和发生后如何处理。预案手册可以涉及安全或合规性审查、访问管理以及许多其他需要从头到尾记录流程的组织任务。

另一个你可能用到的工具是网络协议分析器,也称为数据包嗅探器。数据包嗅探器是一种旨在捕获和分析网络内数据流量的工具。

常见的网络协议分析器包括:

  • TCPDump

  • Wireshark

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/287810b618c460260492da3c50f8099c_2.png

作为一名初级分析师,你不需要成为这些工具的专家。随着你继续学习本证书课程并获得更多实践练习,你将不断加深对如何使用这些工具来识别、评估和缓解风险的理解。

在本节课中,我们一起学习了网络安全分析师常用的几种核心工具:用于集中监控和分析的 SIEM 工具(如 Splunk 和 Chronicle)、用于标准化响应流程的预案手册,以及用于检查网络流量的网络协议分析器(如 TCPDump 和 Wireshark)。理解这些工具的基本用途是构建你网络安全技能基础的重要一步。

谷歌网络安全专业证书:第一课:信息安全基础

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/beeb6a1b14a11067ef408d909d9f558b_0.png

概述

在本节课中,我们将学习网络安全分析师工具箱中的三个核心工具:Linux操作系统,以及SQL和Python编程语言。了解这些工具的基本概念和用途,是成为一名合格分析师的重要基础。


P27:Linux、SQL和Python简介

正如我们之前讨论的,组织使用多种工具(如SIEM、预案和数据包嗅探器)来更好地管理、监控和分析安全威胁。

然而,这些并非分析师工具箱中的全部工具。分析师还使用编程语言和操作系统来完成关键任务。在本视频中,我们将向你介绍Python和SQL编程语言,以及Linux操作系统。在本证书课程的后续部分,你将有机会实际练习使用它们。

组织可以使用编程来为计算机创建一套特定的指令以执行任务。编程使分析师能够以极高的准确性和效率完成重复性任务和流程。它还有助于降低人为错误的风险,与手动执行工作相比,可以节省数小时甚至数天的时间。

现在你了解了编程语言的用途,接下来让我们讨论一个特定且相关的操作系统——Linux,以及两种编程语言——SQL和Python。

Linux操作系统

Linux是一个开源(即公开可用)的操作系统。与你可能熟悉的其他操作系统(例如macOS或Windows)不同,Linux主要依赖命令行作为主要的用户界面。

Linux本身不是一种编程语言,但它确实允许用户和操作系统之间使用基于文本的命令进行交互。你将在课程后期了解更多关于Linux的知识。

对于初级安全分析师而言,Linux的一个常见用途是检查日志,以更好地理解系统中正在发生的事情。例如,在调查异常高的网络流量时,你可能会使用命令来审查错误日志。

SQL编程语言

接下来,让我们讨论SQL。SQL代表结构化查询语言。

SQL是一种用于创建数据库、与数据库交互以及从数据库请求信息的编程语言。数据库是一个有组织的信息或数据集合。

一个数据库中可能包含数百万个数据点。因此,初级安全分析师会使用SQL来筛选这些数据点,以检索特定信息。其基本操作可以表示为:

SELECT column_name FROM table_name WHERE condition;

Python编程语言

我们要介绍的最后一个编程语言是Python。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/beeb6a1b14a11067ef408d909d9f558b_2.png

安全专业人员可以使用Python来执行重复、耗时且需要高度细节和准确性的任务。例如,自动化日志分析或编写脚本来检测异常模式。一个简单的Python打印语句示例如下:

print("开始安全分析任务")

总结

作为一名未来的分析师,重要的是要理解,每个组织的工具包可能因其安全需求而有所不同。关键在于熟悉一些行业标准工具,因为这能向雇主展示你具备学习使用他们的工具来保护组织及其服务对象的能力。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/beeb6a1b14a11067ef408d909d9f558b_4.png

你做得很好。在课程后期,你将更深入地学习Linux和编程语言,并将在安全相关的场景中练习使用这些工具。

028:安全工具与编程语言总结 🛡️

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/4b8093969fd02d31112b3e053a148bf5_0.png

在本节课程中,我们学习了信息安全领域常用的核心工具与编程语言。掌握这些基础知识是成为一名安全分析师的第一步。

上一节我们介绍了安全信息和事件管理工具的基本概念,本节中我们来看看本部分内容的总结。

课程内容回顾

我们首先介绍了SIEM工具,例如 Splunk 和 Chronicle。这些工具用于集中收集、分析和呈现来自整个组织网络的安全事件数据。

接着,我们探讨了安全分析师如何运用SIEM工具来完成不同的任务,例如日志分析、威胁检测和事件响应。

然后,我们讨论了其他重要的安全工具。以下是其中两类关键工具:

  • 应急预案手册:这是一套预先定义、书面记录的步骤,用于指导对特定安全事件的响应。

  • 网络协议分析器(也称为数据包嗅探器):这类工具(如 Wireshark)用于捕获和检查在网络中传输的数据包,以分析网络流量和诊断问题。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/4b8093969fd02d31112b3e053a148bf5_2.png

最后,我们介绍了Linux操作系统以及两种重要的编程语言:SQLPython

  • Linux 是许多安全工具和服务器的基础操作系统。

  • SQL(结构化查询语言)用于与数据库通信和查询数据,其基本查询语句格式为:SELECT * FROM table_name WHERE condition;

  • Python 是一种通用编程语言,在安全领域常用于编写脚本、自动化任务和进行数据分析,一个简单的打印语句示例如下:print("Hello, Security World!")

重要提示

需要记住的是,我们所讨论的这些工具都需要时间才能完全掌握。然而,对这些工具具备基本的理解,可以帮助你成功进入安全领域并在职业生涯中取得进步。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/4b8093969fd02d31112b3e053a148bf5_4.png

本节课中我们一起学习了安全分析师必备的几类核心工具(SIEM、应急预案手册、网络协议分析器)和技能(Linux、SQL、Python),为后续深入学习和实际应用打下了坚实的基础。

029:课程总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/78a9565411a3ce4b216cc01f08609a9b_0.png

在本节课中,我们将对第一门课程的核心内容进行回顾与总结,巩固所学知识,并为后续学习做好准备。

恭喜你完成了第一门课程的学习。我们已经走过了很长的路,并深入探讨了这个令人兴奋的行业中的众多内容。

我认为网络安全之所以令人兴奋,是因为它充满活力,总有新的难题需要解决,并且保护用户的工作非常有价值。

在继续前进之前,让我们花点时间来庆祝并回顾一下我们已经学过的内容。

以下是我们在本课程中涵盖的核心主题:

  • 核心安全概念:我们介绍了安全是什么以及它为何重要。我们还讨论了初级安全分析师的工作内容,以及与该角色相关的一些技能。

  • 八大安全领域:我们过渡到了八大安全领域的学习,其中包括安全与风险管理、资产安全以及安全运营。

  • 安全框架与控制:我们重点介绍了安全框架与控制措施,特别是CIA三元组模型(机密性、完整性、可用性)和NIST网络安全框架

  • 常用工具与编程语言:我们探索了安全分析师常用的工具和编程语言,例如SIEM系统剧本SQLPython

我希望你为迄今为止完成的工作感到自豪。无论你在安全行业中选择哪个方向,你现在所学的一切都为职业生涯的下一阶段奠定了坚实的基础。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/78a9565411a3ce4b216cc01f08609a9b_2.png

随着你在这个项目中的深入学习,你将有机会进一步发展你的技能。

在下一门课程中,我们将对本课程中介绍的几个主题提供更详细的讲解。

“大家好,我是Ashley,我将引导你完成证书项目的下一门课程。我们将更详细地讨论安全领域和业务运营。”

很高兴能陪伴你开启这段旅程。你已经有了一个良好的开端,我期待着你实现加入安全行业的目标。


本节课总结

本节课中,我们一起回顾了《信息安全基础》课程的全部核心内容。我们总结了从核心安全概念、八大安全领域,到安全框架、常用工具与编程语言的知识体系。这些知识为你后续的深入学习奠定了坚实的基础。请带着这份收获与信心,继续你的网络安全探索之旅。

030:欢迎来到谷歌网络安全证书课程

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cbb439e1ea4e39415aea194019f12b5d_0.png

概述

在本节课中,我们将一起了解谷歌网络安全专业证书课程的概览、学习目标以及课程结构。你将认识课程的主要讲师团队,并了解网络安全行业的前景与机遇。


你好,欢迎来到专注于网络安全的谷歌职业证书课程。

我是托尼,谷歌的安全工程经理。

我将担任本证书课程第一门课的讲师。

开始这门课程,意味着你已朝着掌握新技能、助力职业发展迈出了一大步。

网络安全起初可能令人望而生畏,但你会惊讶地发现,我们许多人都有不同的背景。

在进入安全行业获得第一份工作之前,我曾是一名情报分析师。

我很高兴能作为你的讲师,陪伴你开启安全领域的旅程。

对安全专业人员的需求正以惊人的速度增长。到2030年,美国劳工统计局预计安全相关职位的增长将超过30%,远高于其他职业的平均增长率。

全球互联网接入正在扩展。每天都有更多的人和组织采用新的数字技术。

拥有背景、视角和经验各不相同的多元化安全专业人员社区,对于保护和服务不同市场至关重要。

从事安全工作让我有机会与世界各地的人们合作。

与背景多元的人合作,能确保我们的团队提出更多问题,并想出更具创造性的解决方案。

安全工作的主要目标是保护组织和个人。

这份工作让你能够支持并与全球各地的人们互动。

初级安全分析师职位有很多空缺,雇主们正苦于找不到足够多具备合适专业知识的候选人。

本课程旨在为你提供在安全领域起步或晋升所需的知识和技能。

无论你当前的技能水平如何,完成本证书课程后,你将准备好寻找安全相关的工作或在安全领域拓展职业生涯。

你可能想知道,安全专业人员到底做什么?

你是否曾经为了包含数字或特殊符号而在线更新过密码?如果是,那么你已经熟悉了密码管理等基本安全措施。

如果你曾收到过服务提供商关于数据被盗或软件被黑的通知,那么你就亲身体验过安全漏洞的影响。

如果你曾问过自己组织如何保护数据,那么你已经具备了在这个行业取得成功所需的两项重要特质:好奇心和热情。

安全分析师帮助最小化组织和个人面临的风险。

分析师致力于主动防范事件发生,同时持续监控系统和网络。

如果事件确实发生,他们会进行调查并报告发现。他们总是在提问并寻找解决方案。

安全行业最棒的一点在于它为你提供了许多路径和职业选择。

每个选择都涉及一套独特的技能和责任。无论你的背景如何,你可能会发现自己已经拥有一些相关经验。

如果你喜欢与他人合作并帮助他人,喜欢解决难题,并且受到挑战的激励,那么这就是适合你的职业。

例如,我作为情报分析师的背景与网络安全毫无关系。然而,当我决定从事安全职业时,强大的批判性思维和沟通技巧为我的成功奠定了坚实的基础。

如果你不确定想在安全行业选择哪个方向,这没关系。

本课程将为你概述许多不同类型的可用工作。

它还将让你探索某些专业技能组合,帮助你确定职业发展方向。

谷歌职业证书由谷歌内部拥有数十年经验的行业专业人士设计。

在每门课程和整个证书学习过程中,都将有不同的谷歌专家指导你。

我们将通过视频分享知识,通过实践活动提供练习机会,并带你了解工作中可能遇到的真实场景。

在整个课程中,你将通过实践练习来检测和响应攻击、监控和保护网络、调查事件以及编写代码来自动化任务。

该课程由多门课程组成,旨在帮助你获得入门级工作。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cbb439e1ea4e39415aea194019f12b5d_2.png

你将学习核心安全概念、安全领域、网络安全、计算基础(包括Linux和SQL)等主题,同时理解资产、威胁和漏洞。

我们的目标是帮助你实现加入安全行业的目标。

你将学习事件检测和响应,以及如何使用Python等编程语言来完成常见的安全任务。

你还将获得宝贵的求职策略,这些策略将在你开始寻找和申请安全领域工作时使你受益。

完成这个谷歌职业证书将帮助你培养技能,并学习如何使用工具,为你进入这个快速增长的、高需求的领域做好准备。

如果你以兼职方式学习证书课程,该证书旨在让你在3到6个月内为工作做好准备。

毕业后,你可以与超过200家有兴趣雇佣像你这样的谷歌职业证书毕业生的雇主建立联系。

无论你是想换工作、开始新的职业生涯,还是提升技能,这个谷歌职业证书都可以为你打开新工作机会的大门。

你不需要具备安全领域的先验经验或知识,因为本证书课程将从基础知识开始。

我将在第一门课程中全程陪伴你,确保你学到在该领域取得成功所需的基础知识。

本课程也很灵活。你可以按照自己的方式和节奏在线完成本证书的所有课程。

我们召集了一些优秀的讲师来支持你的学习之旅,他们现在想介绍一下自己。

大家好,我是阿什莉,谷歌安全运营销售部门的客户工程支持负责人。我将带你了解安全领域、框架和控制措施,以及常见的安全威胁、风险和漏洞。你还将了解安全分析师常用的工具。我迫不及待要开始了。

大家好,我是克里斯,谷歌光纤的首席信息安全官。我很高兴与你讨论网络结构、网络协议、常见网络攻击以及如何保护网络。

大家好,我是金,谷歌的技术项目经理。我将指导你学习支持安全分析师工作的基础计算技能,我们还将学习操作系统、Linux命令行和SQL。

大家好,我是塞奎亚,谷歌的安全工程师。我们将一起探索通过各种安全控制措施来保护组织资产,并更深入地理解风险和漏洞。

大家好,我是戴夫,谷歌的首席安全策略师。在我们共同学习的时间里,我们将学习检测和响应安全事件,你还有机会使用强大的安全工具来监控和分析网络活动。

你好,我是安希,谷歌的安全工程师。我们将探索基础的Python编程概念,帮助你自动化常见的安全任务。

你好,我是迪翁,谷歌的项目经理。我是本课程最后一门课程第一部分内容的讲师。在那里,我们将讨论如何升级事件并与利益相关者沟通。

我叫艾米丽,谷歌的项目经理。我将指导你完成课程的最后部分,并分享你如何参与安全社区以及为即将到来的求职做准备的方法。

正如你已经知道的,我将指导你完成本课程的第一门课。

现在是你在安全领域发展职业生涯的大好时机。听起来很令人兴奋。让我们开始吧。


总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cbb439e1ea4e39415aea194019f12b5d_4.png

本节课中,我们一起学习了谷歌网络安全专业证书课程的总体介绍。我们了解了网络安全行业的高需求与广阔前景,认识了多元化的讲师团队,并明确了课程将涵盖从核心概念、网络与计算基础到事件响应、编程自动化及求职策略的全面内容。课程设计灵活,从零基础开始,旨在帮助你在3-6个月内为进入安全领域做好准备。现在,让我们满怀信心地开启这段学习旅程。

031:欢迎来到第一周

在本节课中,我们将要学习整个课程的概览以及第一周的具体学习内容。我们将介绍信息安全的基础概念、安全分析师的角色与技能,以及后续课程中将深入探讨的安全领域、框架和工具。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/413a189d7fe6057ed8f1079378c62139_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/413a189d7fe6057ed8f1079378c62139_0.png

现在你已经对整个课程有了初步了解,接下来让我们更详细地讨论你将在本课程中学到什么。

本课程将向你介绍安全领域,以及如何利用安全知识来保护企业运营、用户和设备,从而为创建一个更安全的互联网环境贡献力量。

在接下来的部分,我们将涵盖基础的安全概念。首先,我们会定义什么是“安全”。

安全分析师的核心职责

上一节我们介绍了安全的基本定义,本节中我们来看看安全分析师常见的岗位职责。安全分析师负责监控和保护组织的网络与系统。

以下是安全分析师的一些核心工作内容:

  • 监控网络以发现安全漏洞。

  • 调查安全事件并做出响应。

  • 实施和维护安全措施。

  • 编写报告并记录安全流程。

安全分析师的核心技能

了解了职责之后,我们来看看胜任这些职责所需的核心技能。这些技能是安全分析师有效工作的基础。

以下是安全分析师应具备的一些关键技能:

  • 技术分析能力:能够分析日志和识别异常模式。

  • 网络知识:理解网络协议(如 TCP/IP)和架构。

  • 操作系统熟悉度:精通如 LinuxWindows 等系统。

  • 沟通能力:能够清晰地向技术及非技术人员传达安全风险。

安全的价值

掌握这些技能的目的是为了创造价值。接下来,我们将讨论安全对于保护组织和个人的重要性。安全是维护信任和业务连续性的基石。

后续课程内容预告

在课程的后半部分,我们将深入探讨八个关键的安全领域。

然后,我们将介绍常用的安全框架和控制措施。

最后,我们将通过讨论入门级安全分析师可能使用的常见工具和编程语言来结束本课程。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/413a189d7fe6057ed8f1079378c62139_2.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/413a189d7fe6057ed8f1079378c62139_2.png

接下来,我们将介绍一些学习资源,帮助你从本课程中获得最大收益。

很高兴你能开启这段学习旅程。让我们开始吧。😊


本节课中我们一起学习了课程的总体介绍,明确了第一周将聚焦于信息安全基础概念、安全分析师的职责与技能,并预览了后续关于安全领域、框架和工具的课程内容。

032:2_01_网络安全导论

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/08fb0979d95720a935bc852d6e8aa7e9_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/08fb0979d95720a935bc852d6e8aa7e9_0.png

在本节课中,我们将要学习网络安全的基本概念、安全团队的核心职责以及相关的职业角色。我们将通过一个生动的比喻来理解安全事件的处理过程。

想象你正在为一场风暴做准备。你收到了风暴即将来临的通知。你通过收集确保安全所需的工具和材料来进行准备。你确保门窗牢固。你准备了急救包、工具、食物和水。你已经准备就绪。风暴来袭,带来了强风和暴雨。风暴正试图利用其力量侵入你的家园。你注意到一些地方开始漏水,并迅速开始修补,以最小化任何风险或潜在的损害。

处理安全事件与此并无不同。组织必须为“风暴”做好准备,确保他们拥有减轻和快速应对外部威胁的工具。其目标是最小化风险和潜在的损害。作为一名安全分析师,你将致力于保护你的组织及其服务对象免受各种风险和外部威胁。如果威胁确实突破了防线,你和你的团队将提供解决方案来补救这种情况。

为了帮助你更好地理解这意味着什么,我们将定义安全,并讨论安全专业人员在组织中的角色。

定义网络安全 🔒

让我们从一些定义开始。网络安全安全,是指通过保护网络、设备、人员和数据免受未经授权的访问或犯罪性利用,来确保信息的机密性、完整性和可用性的实践。

例如,要求使用复杂密码来访问网站和服务,通过使威胁行为者更难攻破它们,从而提高了机密性威胁行为者是指任何构成安全风险的个人或团体。

安全团队的职责 🛡️

现在你知道了安全的定义,让我们来讨论安全团队为组织做什么。

安全防护内外威胁外部威胁是指组织外部试图获取私有信息、网络或设备访问权的人。内部威胁则来自现任或前任员工、外部供应商或可信合作伙伴。通常,这些内部威胁是意外的,例如员工点击了电子邮件中的恶意链接。其他时候,内部人员会故意从事未经授权的数据访问或滥用系统谋取私利等活动。

经验丰富的安全专业人员将帮助组织减轻或降低此类威胁的影响。

确保合规性。安全团队还确保组织满足法规遵从性,即要求实施特定安全标准的法律和准则。确保组织合规可以使其避免罚款和审计,同时也履行了保护用户的道德义务。

维持并提升业务生产力。通过制定业务连续性计划,安全团队确保即使在发生数据泄露等事件时,人们也能继续工作。具备安全意识还可以降低与风险相关的费用,例如从数据丢失或运营停机中恢复,并可能避免罚款。

维护品牌信任。我们将讨论的最后一个安全益处是维护品牌信任。如果服务或客户数据遭到破坏,这会降低对组织的信任,损害品牌,并长期损害业务。客户信任的丧失也可能导致企业收入减少。

常见的网络安全角色 👨💻

现在,让我们了解一些常见的基于安全的角色。在完成此证书课程后,以下是一些你可能想要搜索的职位名称:

以下是本课程结束后你可能感兴趣的职位:

  • 安全分析师安全专员

  • 网络安全分析师网络安全专员

  • 安全运营中心分析师

  • 信息安全分析师

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/08fb0979d95720a935bc852d6e8aa7e9_2.png

在本课程的后续部分,你还将了解更多与其中一些职位相关的职责。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/08fb0979d95720a935bc852d6e8aa7e9_2.png

总结 📝

本节课中我们一起学习了网络安全的核心定义,即保护信息的CIA三要素(机密性、完整性、可用性)。我们通过风暴的比喻理解了安全事件响应的准备与应对过程。我们还探讨了安全团队在组织中的四大核心职责:防护威胁、确保合规、维持生产力、维护信任。最后,我们介绍了完成本课程后可以从事的几个初级安全职位方向。

正如你现在可能意识到的,安全领域包含许多主题和概念。你在此课程中完成的每一项活动,都使你向一份新工作更近一步。让我们继续一起学习。

033:3_02_我的网络安全之路

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/52cb45cb101f3890b9b9de9af68d6eab_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/52cb45cb101f3890b9b9de9af68d6eab_0.png

在本节中,我们将跟随安全工程经理托尼的分享,了解他如何从国际关系领域转向网络安全,并探索非技术背景人员进入这一领域的路径与建议。

大家好,我是托尼,一名安全工程经理。我的团队负责保护谷歌及其用户免受严重威胁的侵害,这些威胁通常来自政府支持的攻击者、有组织的舆论影响行动以及严重的网络犯罪威胁行为者。

我从小在军人家庭长大,父亲是军人,因此我们经常搬家。我一直对广义上的安全领域抱有浓厚兴趣。高中时期,我对国际关系产生了极大的热情,参与了许多模拟联合国活动。这让我将世界范围内的安全运作方式与我的兴趣结合了起来。

我来自一个大家庭,深知自己需要经济援助才能上大学。美国国防部提供了许多与服役相关的教育机会,这对我来说是一个很自然的选择。我清楚自己对这个领域感兴趣,而这条路将为我热爱的职业提供一条途径。

我的职业生涯始于情报分析,但最初并未专注于网络安全。我从事了多年的反叛乱和地缘政治情报工作。最终,当我观察到网络安全开始对我们的日常生活以及国际关系领域产生影响时,我越来越被它所吸引。

对我来说,转向网络安全是一个巨大的转变。我进入这个领域时没有扎实的技术背景,必须通过工作实践和不同类型的自学课程来学习大量知识。我需要学习编程语言,例如 PythonSQL,这些也是本证书课程涵盖的内容。我还需要学习一门全新的“语言”,即关于威胁的词汇、不同组成部分以及它们如何在技术上体现。

在这段旅程的早期,我必须弄清楚的一件事是:我属于哪种类型的学习者。我最适合结构化的学习方式,因此我转向了许多在线课程和资源,这些材料从基本原理到实际应用,结构清晰,非常适合我。

很多知识也是在工作中向乐于分享并愿意花时间帮助我理解的同事们学习的。我提出了很多问题,现在依然如此。大部分的网络安全工作都需要在你所保护的具体环境中,通过实践来学习。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/52cb45cb101f3890b9b9de9af68d6eab_2.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/52cb45cb101f3890b9b9de9af68d6eab_2.png

因此,为了能够构建知识库,你必须与团队成员良好协作。

我的建议是:保持好奇心,持续学习,尤其要专注于提升你的技术技能,并在整个职业生涯中不断发展它们。在网络安全领域,很容易产生“冒名顶替综合症”,因为这个领域太广泛了,精通所有这些不同领域需要一生的努力。有时,这种自我怀疑会让我们止步不前,觉得何必继续努力成长,反正永远无法精通,而不是激励我们前进。所以,请坚持学习,克服这种恐惧。你的努力终将获得回报。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/52cb45cb101f3890b9b9de9af68d6eab_4.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/52cb45cb101f3890b9b9de9af68d6eab_4.png

在本节中,我们一起学习了托尼从国际关系转向网络安全的职业路径。他强调了结构化学习、在工作中向同事请教以及保持好奇心的重要性。对于初学者而言,即使没有技术背景,通过持续学习和实践,也能在网络安全领域找到自己的位置并取得成功。

034:初级安全分析师职责

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/15cb5a1dd5c7dc93abc96e4479269c41_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/15cb5a1dd5c7dc93abc96e4479269c41_0.png

技术正在飞速发展,攻击者使用的策略和技术也在不断变化。随着数字基础设施的演进,安全专业人员需要持续提升技能,以保护敏感信息的安全。

在本视频中,我们将讨论初级安全分析师的一些工作职责。

安全分析师做什么?🔍

安全分析师负责监控和保护信息与系统。

接下来,我们将讨论安全分析师的三项主要职责,首先从保护计算机和网络系统开始。

保护计算机和网络系统 🛡️

保护计算机和网络系统要求分析师监控组织的内部网络。如果检测到威胁,分析师通常是第一个做出响应的人。

分析师还经常参与寻找组织自身系统弱点的演练。例如,安全分析师可能参与渗透测试道德黑客活动。其目标是渗透或“黑入”自己组织的内部网络,以识别漏洞,并提出加强安全措施的方法。

可以这样理解:当你锁好车后,会检查车门把手,以确保没有人能接触到车内任何贵重物品。安全分析师同样会主动工作,从一开始就预防威胁发生。

他们实现这一点的一种方式是与信息技术(IT)团队合作,安装用于识别风险和漏洞的预防软件。分析师也可能参与软件和硬件开发。他们通常会与开发团队合作,通过建立适当的流程和系统来满足组织的数据保护需求,从而支持产品安全。

进行定期安全审计 📋

我们将讨论的最后一项任务是进行定期安全审计。安全审计是对组织安全记录、活动及其他相关文件的审查。

例如,分析师可能会检查内部安全问题,例如确保机密信息(如个人电脑密码)不会对所有员工开放。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/15cb5a1dd5c7dc93abc96e4479269c41_2.png

以上内容涵盖了很多方面。希望你现在对初级安全分析师的日常工作有了一个总体的了解。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/15cb5a1dd5c7dc93abc96e4479269c41_2.png

安全分析师是任何组织的重要组成部分。他们的日常工作保护着小企业、大公司、非营利组织和政府机构。他们也帮助确保这些组织所服务的人员保持安全。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/15cb5a1dd5c7dc93abc96e4479269c41_4.png

总结 📝

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/15cb5a1dd5c7dc93abc96e4479269c41_4.png

在本节中,我们一起学习了初级网络安全分析师的核心职责。我们了解到,分析师的主要工作围绕监控与保护系统主动预防威胁(例如通过渗透测试和安装预防软件)以及进行定期安全审计展开。这些职责共同构成了保护组织数字资产和敏感信息的基础。

035:安全工程师的一天

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/8dac52bfdc510ff06a8fb9b5c4c72226_0.png

概述

在本节课中,我们将跟随谷歌安全工程师Nikki的视角,了解一名初级网络安全专业人士的日常工作、职责分工以及所需的技能与心态。课程内容涵盖了安全工程师与分析师的角色区别、日常任务构成,以及如何在该领域起步并产生影响。


我的名字是Nikki,我是谷歌的一名安全工程师。

我隶属于谷歌的内部威胁检测团队,因此我的角色更侧重于发现公司内部的内部威胁或可疑活动。

我首次接触网络安全是在水族馆实习期间。我在那里学到了很多网络安全知识,当然,他们也面临许多网络钓鱼攻击尝试。在水族馆,我的经理非常注重确保我们的网络安全,我从他身上学到了很多,这真正激发了我对网络安全的兴趣。

我选择从事网络安全职业的主要原因是,一旦进入安全领域,职业发展路径非常灵活。你可以深入许多不同的领域,无论是通过蓝队(保护用户)还是红队(即寻找他人防御体系的漏洞并告知其问题所在)。

初级安全专业人员的一天

初级安全专业人员的一天可能日新月异,但基本由两部分构成。

一部分是运营侧工作,即响应检测警报并进行调查。另一部分是项目工作,即与其他团队合作构建新的检测机制或改进现有检测机制。

安全分析师与安全工程师的区别

初级网络安全分析师和初级网络安全工程师之间的区别主要在于:分析师更侧重于运营工作;而工程师虽然也能处理运营事务,但他们还负责构建检测机制,并从事更多以项目为核心的工作。

日常任务与挑战

我最喜欢的任务可能是运营侧的调查工作。因为有时我们会接到诸如“某行为人在某天做了某事”这样的警报,然后我们需要深入调查他们的行为、他们的工作内容,以判断是否存在可疑活动,或者这只是一次误报。

如何产生影响

作为一名初级网络安全专业人员,我产生影响的最大方式之一,实际上是完善我们团队使用的操作手册

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/8dac52bfdc510ff06a8fb9b5c4c72226_2.png

一个操作手册是一份清单,列出了如何处理特定检测警报,以及分析师需要查看哪些内容来进行调查。对于那些事件,我为自己目前编写的操作手册感到非常自豪,因为我的许多队友甚至都表示这些手册对他们非常有帮助。

总结与建议

本节课中,我们一起了解了安全工程师Nikki的日常工作,明确了安全运营与项目开发的双重职责,并认识了安全分析师与工程师的角色差异。关键在于,如果你热爱解决问题,热爱保护用户数据,并希望站在许多安全事件的前线,那么这绝对是一个适合你的角色。😊

谷歌网络安全专业证书课程:第一课:《信息安全基础》:P36:网络安全专业人员的核心技能

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/b90f6b484b04e889c531799a9680703e_0.png

在本节课程中,我们将探讨网络安全分析师所需的核心技能,包括可迁移技能与技术技能。无论你当前从事何种职业,都可能已经具备许多相关能力。


概述

无论从事何种工作,都需要特定的技能才能取得成功。其中许多核心技能可以在不同岗位间迁移。无论你目前从事什么工作,很可能已经拥有许多核心技能。多样化的背景能增强你的核心技能,这意味着你的个人经历和视角尤其宝贵。本节视频将讨论对安全分析师特别有用的可迁移技能与技术技能。

可迁移技能是指可以从其他领域获得并应用于不同职业的技能。技术技能也可能适用于多个专业,但有时它们需要了解特定的工具、流程和政策。


可迁移技能

以下是安全分析师职业生涯中可能已经具备、并能从中受益的一些核心可迁移技能。

沟通是安全分析师的一项重要可迁移技能。他们经常需要向可能不具备技术背景的人员描述特定的威胁、风险或漏洞。

例如:

  • 安全分析师可能需要负责向其他员工解释和传达政策与流程。

  • 分析师可能被要求向上级汇报调查结果,以便采取适当措施来保障组织安全。

协作是另一项可迁移技能。安全分析师经常与工程师、数字取证调查员和项目经理组成团队工作。

例如:

  • 如果你正在负责推出一个新的安全功能,你的团队中很可能会有项目经理、工程师和道德黑客。

分析复杂场景的能力对安全分析师也至关重要。

例如:

  • 安全分析师可能需要就不同工具如何支持效率提升和保护组织内部网络提出建议。

解决问题是我们讨论的最后一项关键可迁移技能。识别安全威胁、诊断问题并提供解决方案,是保障业务运营安全的必备能力。理解威胁行为者并识别趋势,可以为应对未来威胁提供洞察。


技术技能

在介绍了一些重要的可迁移技能之后,现在让我们来探讨安全分析师需要培养的一些技术技能。

编程语言基础是一项需要发展的重要技能,因为安全分析师可以使用编程来自动化任务和识别错误信息。

就像学习任何其他语言一样,学习编程语言起初可能看起来具有挑战性。然而,本证书课程不预设任何编程经验。因此,我们将从最基础开始,并提供多次实践机会,例如使用 PythonSQL 进行动手练习。

了解如何使用安全信息与事件管理工具是另一项重要的技术技能。安全专业人员使用 SIEM 工具来识别和分析安全威胁、风险和漏洞。

例如:

  • SIEM 工具可能会向你发出警报,提示有未知用户访问了系统。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/b90f6b484b04e889c531799a9680703e_2.png

当发生未知用户访问系统的事件时,你可能需要使用计算机取证来调查该事件。现在,让我们来讨论计算机取证。

与刑事司法系统中的调查员和法医科学家类似,数字取证调查员会尝试识别、分析和保存在网络、计算机及电子设备中的犯罪证据。


总结与展望

请记住,你可能已经具备我们讨论过的部分核心技能。如果你还不具备某些技术技能,这完全没问题。本课程旨在帮助你学习这些技能。

例如,根据过去七年在网络安全领域的工作经验,我了解到安全分析师需要具备求知欲和持续学习的动力才能取得成功。就我个人而言,我定期投入时间学习更多 PythonSQL 技能,以满足我所负责项目的需求。

在本课程的后续部分,你将有机会学习 PythonSQL。随着你继续这段学习之旅,你将逐步构建进入安全领域所需的知识与技能体系。

037:维罗妮卡的网络安全职业之路

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/1bd06947e86f1d06b7e3460bae7ad08e_0.png

概述

在本节中,我们将跟随谷歌安全工程师维罗妮卡的分享,了解她如何从非技术背景成功转型进入网络安全领域。她的经历将为初学者提供宝贵的职业路径参考。

正文

大家好,我是维罗妮卡,是谷歌的一名安全工程师。

我的网络安全职业旅程极大地改善了我的生活。其中最重要的部分是获得了有成就感的工作。我从事着自己非常热爱且超级感兴趣的事情,能以此为业我感到非常幸运。

在进入当前领域之前,我完全不了解网络安全是什么。我对网络安全的认知仅限于使用安全密码。所以,如果你在五年前问我是否会进入网络安全领域,我可能会反问“那是什么?”

没有技术背景的人完全可以在网络安全领域取得成功。我通往当前网络安全角色的道路始于在谷歌担任IT驻场工程师,负责技术支持。在那里,我学到了很多分析思维技能,例如故障排除和调试。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/1bd06947e86f1d06b7e3460bae7ad08e_2.png

直到进入网络安全领域,我才意识到自己拥有可迁移的技能。

从那时起,我主动去请教了许多安全工程师,并采访了他们中的很多人。我能走到今天并非独自一人,而是得益于众多导师的帮助。所以,不要害怕寻求帮助。

我认为进入网络安全领域并不一定需要大学学位。我共事过的一些最聪明的人就没有大学学位。我认为这是这个行业最好的特点之一。

回顾我的职业生涯,我希望我当时能明白,我不需要满足所有条件才能去尝试,我也不需要成为某个领域的专家才去争取机会。

同时,我也希望我当时能明白,完美主义可能会阻碍你实现目标。

总结

本节课中,我们一起学习了维罗妮卡从非技术背景转型为网络安全工程师的经历。她的故事强调了可迁移技能主动学习寻求导师帮助以及克服完美主义的重要性。她的经历证明,成功进入网络安全领域的关键在于持续学习、勇于尝试和建立支持网络,而非特定的学历背景。

谷歌网络安全专业证书:第一课:《信息安全基础》:P38:网络安全的重要性

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/65c83a3e34cca914eb1c0e1f686b6d0c_0.png

在本节课程中,我们将探讨网络安全为何至关重要。我们将了解数据泄露如何影响组织及其关联的个人,并学习个人身份信息(PII)和敏感个人身份信息(SPII)等核心概念,以及它们与身份盗窃风险的关系。


正如我们之前所讨论的,安全专业人员负责保护众多物理和数字资产。这些技能是组织和政府实体所渴求的,因为风险需要被管理。

接下来,我们继续探讨安全为何重要。安全对于确保组织的业务连续性和道德声誉至关重要。维护组织安全既涉及法律后果,也包含道德考量。

例如,一次数据泄露会影响与该组织相关的每一个人。这是因为数据丢失或泄露会损害组织的声誉,同时也会影响其用户、客户和顾客的生活与声誉。通过保持强有力的安全措施,组织可以增加用户信任。这可能会带来财务增长和持续的业务推荐。

如前所述,在数据泄露事件中,组织并非唯一的受害者。维护和保护用户、客户及供应商的数据,是防止可能暴露个人身份信息事件的重要环节。

个人身份信息,简称 PII,是指任何可用于推断个人身份的信息。PII 包括个人的全名、出生日期、物理地址、电话号码、电子邮件地址、互联网协议(IP)地址及类似信息。

敏感个人身份信息,简称 SPII,是 PII 的一种特定类型,遵循更严格的处理准则,可能包括社会安全号码、医疗或财务信息,以及面部识别等生物特征数据。如果 SPII 被盗,对个人造成的潜在损害可能远比 PII 被盗严重得多。

PIISPII 数据是威胁行为者在组织遭遇泄露时寻找的关键资产。


当一个人的身份信息被泄露或盗取时,身份盗窃是首要担忧。身份盗窃是指窃取个人信息以冒充受害者进行欺诈的行为。身份盗窃的主要目的是获取经济利益。


https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/65c83a3e34cca914eb1c0e1f686b6d0c_2.png

我们已经探讨了安全至关重要的几个原因。雇主需要像您这样的安全分析师来满足当前及未来的需求,以保护数据、产品和人员,同时确保信息的机密性、完整性和安全访问。

这就是为什么美国劳工统计局预计,到2030年,对安全专业人员的需求将增长超过30%。

因此,请持续学习,最终您将能够为组织和人们创造一个更安全的环境贡献自己的力量。


本节总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/65c83a3e34cca914eb1c0e1f686b6d0c_4.png

在本节中,我们一起学习了:

  1. 网络安全对于组织业务连续性、声誉及法律合规性的重要性。

  2. 个人身份信息(PII)敏感个人身份信息(SPII) 的定义与区别。

  3. 数据泄露如何导致身份盗窃,并对个人造成财务等损害。

  4. 网络安全专业人员的角色是保护资产并确保信息安全的机密性完整性可用性,该领域正面临巨大的需求增长。

039:课程回顾与展望

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/0cf8bac013a438b0bbdc52cde47030f4_0.png

在本节课中,我们将对课程第一部分的核心内容进行回顾,并展望接下来的学习方向。

课程回顾

恭喜你完成了本课程第一部分的全部内容。在进入下一阶段之前,让我们快速回顾一下目前所学的知识。

我们首先定义了安全的概念,并介绍了在组织中实施安全措施所带来的益处。随后,我们讨论了不同的工作职责,例如管理威胁安装防护软件。我们还介绍了一些重要的核心技能,例如团队协作计算机取证。最后,我们探讨了安全的价值,以及它如何支持关键的业务功能。

通过以上学习,希望你已对信息安全领域有了更深入的理解。如果你觉得在继续前进前需要重温某些内容,随时可以返回查看任何不确定的部分。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/0cf8bac013a438b0bbdc52cde47030f4_2.png

展望未来

掌握了这些基础知识,你正在为整个网络安全职业生涯打下坚实的基础。接下来,我们将探索一些塑造了安全行业的著名攻击案例。

我期待与你继续这段学习旅程。

040:信息安全基础

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3bea47845dc27e03497c24e170c0cf2c_0.png

概述

在本节课中,我们将学习网络安全领域的历史演变、核心威胁类型以及构成现代信息安全基础的八个关键领域。了解攻击的演变过程是防范未来威胁的关键。

欢迎回来。网络安全领域有大量知识需要学习,我很荣幸能成为你职业旅程的一部分。现在正是学习安全知识的激动人心的时刻。当我了解到影响私营公司和政府组织的国际黑客攻击时,我深受启发,希望投身于安全领域,因为我认识到这个领域是多么充满活力且重要。

如今安全领域存在如此多的工作岗位,其中一个原因便是20世纪80年代和90年代发生的攻击。数十年后,安全专业人员仍在积极工作,以保护组织和人们免受这些早期计算机攻击的各种变体威胁。在本节课程中,我们将讨论病毒和恶意软件,并介绍社会工程的概念。

接下来,我们将讨论数字时代如何开启了一个新的威胁行为者时代。了解每种攻击的演变过程是防范未来攻击的关键。最后,我们将概述八个安全域。

历史攻击回顾

上一节我们介绍了课程的整体框架,本节中我们来看看那些塑造了当今行业格局的历史性攻击。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3bea47845dc27e03497c24e170c0cf2c_2.png

接下来,我们将回溯时光,探索一些病毒、数据泄露和恶意软件攻击,正是它们帮助塑造了我们今天所知的行业。

总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3bea47845dc27e03497c24e170c0cf2c_4.png

本节课中,我们一起学习了网络安全的重要性及其历史背景,探讨了病毒、恶意软件和社会工程等核心概念,并了解了从早期攻击到数字时代威胁的演变。最后,我们还预览了构成信息安全基础的八个关键领域,为后续深入学习奠定了基础。

041:历史上的网络安全攻击

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/fd2749ccfcda98a2d5bf547bf9ab8c63_0.png

在本节中,我们将回顾历史上两个重要的网络安全攻击案例:Brain病毒和Morris蠕虫。理解这些早期攻击有助于我们认识安全行业的演变,并为当今的安全分析工作提供背景和方向。

概述

安全行业在不断演变,但当今的许多攻击方式并非完全创新。攻击者常常修改或增强以往的方法。了解过去的攻击,可以为安全分析师处理或调查事件提供指导。首先,我们来明确几个关键术语。

关键术语

以下是理解后续攻击案例所需的核心概念。

  • 计算机病毒:指为干扰计算机操作、破坏数据和软件而编写的恶意代码。病毒会附着在计算机的程序或文档上,然后在网络中传播并感染一台或多台计算机。

  • 蠕虫:指一种可以自行复制和传播的计算机病毒,无需人为干预。

  • 恶意软件:当今,病毒更常被称为恶意软件,即专门设计用于危害设备或网络的软件。

早期恶意软件攻击案例

我们将要讨论的两个早期恶意软件攻击案例是Brain病毒和Morris蠕虫。它们由恶意软件开发者创建以完成特定任务,但开发者低估了其软件的影响范围和受感染计算机的数量。

接下来,让我们详细审视这些攻击,并探讨它们如何塑造了我们今天所知的安全格局。

Brain病毒(1986年)

上一节我们定义了病毒,现在来看看它的一个早期实例。Brain病毒由阿尔维兄弟于1986年创建。虽然该病毒的初衷是追踪医疗软件的非法副本并防止盗版许可,但其实际行为却出乎意料。

一旦有人使用盗版软件,病毒就会感染该计算机。随后,任何插入该计算机的磁盘也会被感染。每当有人使用受感染的磁盘时,病毒就会传播到新的计算机。在未被察觉的情况下,该病毒在几个月内就传播到了全球。

尽管其意图并非破坏数据或硬件,但该病毒降低了生产效率,并对商业运营造成了重大影响。Brain病毒从根本上改变了计算行业,强调了制定计划以维护安全和生产力的必要性。作为一名安全分析师,你将遵循并维护既定的策略,以确保你的组织有保护其数据和人员安全的计划。

Morris蠕虫(1988年)

另一个具有影响力的计算机攻击是Morris蠕虫。1988年,罗伯特·莫里斯开发了一个旨在评估互联网规模的程序。

该程序会在网络上爬行,并将自身安装到其他计算机上,以统计连接到互联网的计算机数量。听起来很简单,对吧?然而,该程序未能追踪它已经入侵过的计算机,并持续重新安装自身,直到计算机内存耗尽并崩溃。

大约6000台计算机受到影响,占当时互联网的10%。这次攻击因业务中断和清除蠕虫所需的努力,造成了数百万美元的损失。在Morris蠕虫事件之后,成立了计算机应急响应小组(CERTs),以应对计算机安全事件。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/fd2749ccfcda98a2d5bf547bf9ab8c63_2.png

CERTs至今仍然存在,但它们在安全行业中的职责已经扩展到包含更多责任。在本课程的后续部分,你将了解更多关于这些安全团队的核心功能,并亲身体验检测和响应工具。

总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/fd2749ccfcda98a2d5bf547bf9ab8c63_4.png

本节课中,我们一起学习了早期网络安全攻击的历史案例。早期攻击在塑造当前安全行业方面发挥了关键作用。接下来,我们将讨论攻击在数字时代是如何演变的。

042:数字时代的攻击

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/1b9351a1c65e60fa5a33572bd04cb1a0_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/1b9351a1c65e60fa5a33572bd04cb1a0_0.png

在本节课程中,我们将探讨数字时代网络攻击的演变,并通过两个标志性案例——爱虫攻击和Equifax数据泄露——来理解攻击者如何利用互联网和人为因素实施攻击。这些案例将帮助我们认识现代网络安全威胁的特点以及安全专业人员应扮演的角色。

互联网的扩张与攻击演变 🌐

随着可靠高速互联网的普及,连接到互联网的计算机数量急剧增加。恶意软件得以通过网络传播,威胁行为体不再需要使用物理磁盘来传播病毒。

为了更好地理解数字时代的攻击,我们将讨论两个依赖互联网的著名攻击案例:爱虫攻击和Equifax数据泄露。

爱虫攻击:社会工程的兴起 📧

在2000年,Onell de Guzman创建了爱虫恶意软件,旨在窃取互联网登录凭证。这次攻击迅速蔓延,并利用了当时人们对未经请求的电子邮件尚未建立足够警惕性的弱点。

以下是爱虫攻击的运作流程:

  • 用户收到一封主题为“I love you”的电子邮件。

  • 每封邮件都包含一个名为“love letter for you”的附件。

  • 当附件被打开时,恶意软件会扫描用户的通讯录。

  • 然后,它会自动向列表中的每个人发送自身副本,并安装程序以收集用户信息和密码。

收件人会以为他们收到了来自朋友的电子邮件,但这实际上是恶意软件。爱虫攻击最终感染了全球4500万台计算机,据信造成了超过100亿美元的损失。

爱虫攻击是社会工程学的第一个典型案例。社会工程学是一种利用人为错误来获取私人信息、访问权限或贵重物品的操纵技术。

在爱虫攻击之后,攻击者认识到了社会工程学的威力。随着每一个允许公开访问人们数据的新社交媒体应用的出现,社会工程攻击的数量正在增加。

便利与隐私的权衡 ⚖️

如今,许多人将便利性置于隐私之上。这种不断演变的趋势所带来的权衡是,如果人们不恰当地使用这些工具,就可能导致脆弱性增加。

作为一名安全专业人员,你的职责是识别和管理可能使你的组织及其相关人员面临风险的技术不当使用行为。

保护组织的一种方法是进行定期的内部培训。作为未来的安全分析师,你可能会被要求主导或参与此类培训。如今,员工接受关于如何识别社会工程攻击(特别是通过他们收到的电子邮件进行的网络钓鱼)的培训已很常见。

网络钓鱼是指利用数字通信诱骗人们泄露敏感数据或部署恶意软件。

Equifax数据泄露:系统性安全失效 🏢

现在,让我们讨论Equifax数据泄露事件。2017年,攻击者成功侵入了信用报告机构Equifax。这导致了已知最大规模的敏感信息数据泄露事件之一。

超过1.43亿条客户记录被盗,此次泄露影响了大约40%的美国人。这些记录包括个人身份信息,如社会安全号码、出生日期、驾照号码、家庭住址和信用卡号码。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/1b9351a1c65e60fa5a33572bd04cb1a0_2.png

从安全角度来看,此次泄露是由于Equifax方面的多重失误造成的。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/1b9351a1c65e60fa5a33572bd04cb1a0_2.png

攻击者并非只利用了一个漏洞,而是利用了多个漏洞。在数据泄露发生前的几个月里,该公司未能采取必要措施修复多个已知漏洞。

最终,Equifax与美国政府达成和解,支付了超过5.75亿美元以解决客户投诉并支付必要的罚款。尽管在Equifax数据泄露事件前后还有其他数据泄露事件,但这次与美国政府达成的大额和解案警示了各公司数据泄露可能带来的财务影响,以及实施预防措施的必要性。

总结与职业启示 🛡️

以上只是塑造了安全行业的几个著名事件。了解它们将对你的安全职业生涯有所帮助。

理解不同类型的恶意软件和社会工程攻击,将使你能够在未来的工作面试中有效地沟通安全风险。作为一名未来的安全专业人员,不断适应并自我教育,了解威胁行为体、策略和技术,将是你工作的一部分。通过注意类似的趋势、模式和方法论,你可能能够识别潜在的漏洞并限制未来的损害。

最后,理解安全如何影响人们的生活,能很好地提醒你,你即将从事的工作为何如此重要。

在本节课中,我们一起学习了数字时代网络攻击的演变,通过爱虫攻击认识了社会工程学的威力,通过Equifax事件了解了系统性安全失效的严重后果。这些知识为我们理解现代网络安全挑战奠定了基础。

043:数据泄露中的冷静应对

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/72faec4a2bcbecb7749462e7d214dec8_0.png

在本节课中,我们将学习在应对数据泄露事件时,保持冷静和专业的重要性,并了解事件响应的核心步骤。

大家好,我是肖恩,是Google Workspace的一名技术项目经理。我是一名拥有30年经验的安全领域资深人士,曾在六个不同行业从事安全工作。

保持冷静的重要性

在首次经历数据泄露时,你能做的最重要的事情就是保持冷静。你周围的每个人可能都会惊慌失措。如果你是安全团队的一员,并且正在管理这起事件,你必须真正成为房间里最冷静的那个人。成为那个能在对话中保持停顿、掌控局面的人。

例如,有人可能会问:“你知道发生了什么吗?”你应该能够自信地回答:“我当然知道。”

一个真实的案例

我经历过最大的一次数据泄露事件,始于一个电话。另一家金融机构的一位工程师在eBay上购买了一台服务器。启动那台服务器后,发现它没有被擦除数据,里面存有2000万条信用卡记录

这个事件引发了一次全面的审查。我们当时没有控制好如何与第三方处理数据,因为我们正在将数据中心外包。我们必须审视:第三方应如何擦除我们不再使用的服务器

事件响应的核心步骤

上一节我们看到了一个因疏忽导致泄露的案例,本节中我们来看看事件发生后的标准应对流程。以下是事件响应的两个首要任务。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/72faec4a2bcbecb7749462e7d214dec8_2.png

  1. 首要任务:遏制泄露

    你要做的第一件事就是遏制泄露。如果数据仍在持续外泄,你必须按步骤采取措施来阻止数据流失。这意味着,如果需要关闭服务器、关闭数据中心或切断通信,那么阻止数据丢失就是你的第一要务。

  2. 核心职责:调查与处理

    作为事件管理者或处理泄露的人员,你的职责是先阻止泄露,再调查泄露。因此,按计划执行你的事件管理流程,是初级人员最需要牢记于心的事情。

总结

本节课中我们一起学习了在数据泄露事件中保持冷静的关键作用,并通过一个真实案例了解了泄露可能源于意想不到的环节。我们明确了事件响应的核心流程:首要任务是立即遏制数据外泄,随后才是对事件进行调查。对于网络安全领域的初学者而言,牢记并执行既定的事件响应计划至关重要。

044:CISSP八大安全领域介绍(第一部分)

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/2e472be1829ecdfae825f0050ad7e259_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/2e472be1829ecdfae825f0050ad7e259_0.png

在本节课程中,我们将学习信息安全的核心基础概念。具体来说,我们会了解如何将这些概念归类到不同的安全领域中,并详细介绍其中前四个领域的内容、目标以及相关实例。

随着威胁行为者策略的演变,安全专业人员的角色也在不断发展。扎实理解核心安全概念将支持你在这个领域的成长。

更好地理解这些核心概念的一种方法,是将它们组织到称为安全领域的类别中。截至2022年,CISSP定义了八个领域来组织安全专业人员的工作。

理解这些领域相互关联非常重要,一个领域的缺陷可能导致整个组织遭受负面后果。理解这些领域也很重要,因为它可能帮助你更好地理解自己的职业目标以及在组织中的角色。当你了解更多关于每个领域的要素时,你可能会发现其中一个领域的工作比其他领域更吸引你。这个领域可能成为你进一步探索的职业道路。

CISSP总共定义了八个领域,我们将在本视频和下一个视频中讨论全部八个。在本视频中,我们将介绍前四个领域:安全与风险管理、资产安全、安全架构与工程、通信与网络安全。

让我们从第一个领域开始:安全与风险管理。

安全与风险管理 🎯

安全与风险管理侧重于定义安全目标和目的、风险缓解、合规性、业务连续性和法律。例如,如果联邦合规法规(如《健康保险携带和责任法案》,也称为HIPAA)发生变化,安全分析师可能需要更新公司关于私人健康信息的政策。

资产安全 💾

接下来我们看看第二个领域:资产安全。

此领域侧重于保护数字和物理资产。它还与数据的存储、维护、保留和销毁相关。在处理此领域时,安全分析师的任务可能是确保旧设备得到妥善处置和销毁,包括任何类型的机密信息。

安全架构与工程 🏗️

在了解了资产保护之后,第三个领域关注的是构建安全的系统。

此领域侧重于通过确保有效的工具、系统和流程到位来优化数据安全。作为安全分析师,你的任务可能是配置防火墙。防火墙是一种用于监控和过滤进出计算机网络流量的设备。正确设置防火墙有助于防止可能影响生产力的攻击。

通信与网络安全 📡

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/2e472be1829ecdfae825f0050ad7e259_2.png

最后,我们来探讨确保信息传输安全的领域。

此领域侧重于管理和保护物理网络和无线通信。作为安全分析师,你可能会被要求分析组织内的用户行为。想象一下,发现用户正在连接到不安全的无线热点。这可能使组织及其员工容易受到攻击。为了确保通信安全,你将创建网络策略来防止和减轻暴露风险。

维护组织的安全是一项团队工作,涉及许多动态部分。作为入门级分析师,你将通过学习如何降低风险来保护人员和数据安全,从而持续发展你的技能。你不需要成为所有领域的专家,但对它们有基本的了解将有助于你作为安全专业人员的成长之旅。

你做得很好。我们刚刚介绍了前四个安全领域。在下一个视频中,我们将讨论另外四个领域。再见。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/2e472be1829ecdfae825f0050ad7e259_2.png

本节课总结:本节课我们一起学习了CISSP八大安全领域中的前四个。我们了解了安全与风险管理负责制定策略与合规,资产安全关注数据与设备的全生命周期保护,安全架构与工程致力于构建和优化安全的技术系统(如配置防火墙),而通信与网络安全则确保信息传输通道的安全。理解这些领域是构建全面网络安全知识体系的重要基础。

045:CISSP八大安全领域介绍(第二部分)

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f848deb314f91c511457e8250947daa6_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f848deb314f91c511457e8250947daa6_0.png

欢迎回来。在上一节视频中,我们介绍了前四个安全领域。在本节视频中,我们将介绍接下来的四个安全领域:身份与访问管理、安全评估与测试、安全运营以及软件开发安全。熟悉这些领域将帮助你驾驭复杂的安全世界。这些领域勾勒并组织了安全专业人员团队如何协同工作。

根据组织的不同,分析师的职位可能位于多个领域的交叉点,也可能专注于某一个特定领域。了解特定职位在安全版图中的位置,将有助于你为求职面试做好准备,并作为完整安全团队的一员开展工作。

接下来,让我们进入第五个领域。

身份与访问管理

身份与访问管理领域侧重于通过确保用户遵循既定策略来控制和管理物理资产(如办公场所)与逻辑资产(如网络和应用程序),从而保障数据安全。验证员工身份并记录访问角色对于维护组织的物理和数字安全至关重要。

例如,作为一名安全分析师,你的任务可能是设置员工的楼宇门禁卡权限。

上一节我们介绍了资产安全,本节我们来看看第六个领域。

安全评估与测试

该领域侧重于进行安全控制测试、收集和分析数据,以及执行安全审计以监控风险、威胁和漏洞。安全分析师可能会定期审计用户权限,以确保用户拥有正确的访问级别。

例如,薪资信息的访问权限通常仅限于特定员工,因此分析师可能会被要求定期审计权限,以确保未经授权的人员无法查看员工薪资。

了解如何评估风险后,我们进入第七个领域。

安全运营

该领域侧重于进行调查和实施预防措施。想象一下,你作为一名安全分析师,收到一个警报,显示有一个未知设备连接到了你的内部网络。你需要遵循组织的政策和程序,迅速阻止这一潜在威胁。

最后,我们来看第八个领域。

软件开发安全

该领域侧重于使用安全编码实践,这是一套用于创建安全应用程序和服务的推荐准则。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f848deb314f91c511457e8250947daa6_2.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/f848deb314f91c511457e8250947daa6_2.png

安全分析师可能会与软件开发团队合作,以确保安全实践被纳入软件开发生命周期。

例如,如果你的某个合作团队正在开发一个新的移动应用程序,那么你可能会被要求就密码策略提供建议,或确保任何用户数据都得到妥善的保护和管理。

以上便是对CISSP八大安全领域的介绍。挑战自己,以更好地理解这些领域中的每一个,以及它们如何影响组织的整体安全。尽管在课程的这个早期阶段,它们对你来说可能还有些模糊,但在下一门课程中,我们将对这些领域进行更详细的讨论。我们下节课再见。


本节课总结

在本节课中,我们一起学习了CISSP八大安全领域的后四个领域:身份与访问管理安全评估与测试安全运营以及软件开发安全。我们了解了每个领域的核心关注点及其在实际工作场景中的应用示例。掌握这些领域的基本概念,是构建全面网络安全知识体系的重要一步。

网络安全基础:第一课:课程回顾与总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/64d63623c997149a434df9c399f30ef9_0.png

在本节课中,我们简要回顾了历史上一些最具影响力的安全攻击案例,并介绍了CISSP的八大安全域。现在,让我们总结一下所学内容。

上一节我们探讨了具体的攻击案例,本节中我们来整体回顾并理解其核心意义。

以下是本节课涵盖的核心内容:

  • 病毒与蠕虫:我们介绍了Brain病毒Morris蠕虫,讨论了这些早期恶意软件如何塑造了安全行业。许多现代攻击仍是这些早期案例的变种。理解历史攻击对于安全专业人员保护组织和人们免受未来可能的变体攻击至关重要。

  • 社会工程与攻击动机:通过学习**“我爱你”病毒攻击Equifax数据泄露事件**,我们讨论了社会工程和威胁行为者的动机。这些事件展示了数字时代近期安全漏洞的广泛影响及其相关代价。

  • CISSP八大安全域:我们引入了CISSP的八大安全域,并说明了如何利用它们来对安全专业内的不同重点领域进行分类。这为组织安全工作提供了一个框架。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/64d63623c997149a434df9c399f30ef9_2.png


我希望你对基础的网络安全知识已建立起信心。学习安全历史能帮助你更好地理解当前行业。CISSP的八大安全域提供了一种组织安全专业人员工作的方式。

请记住,每一位安全专业人员都至关重要。你独特的视角、专业背景和知识都具有宝贵价值。因此,当你致力于保护组织和人员安全时,你为这个领域带来的多样性将进一步推动安全行业的发展。

本节课中,我们一起学习了网络安全的历史案例、攻击者动机以及用于系统化安全知识体系的CISSP安全域框架。这些基础知识将为你后续的深入学习奠定坚实的起点。

047:第3周课程介绍

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/0e25728e530449983a96b8085fa21caa_0.png

概述

在本节课中,我们将学习组织如何通过框架、控制措施和道德准则等关键原则来保护自身免受威胁、风险和漏洞的侵害。这将帮助你更好地理解这些概念与安全分析师角色的关联。

课程内容

想象一下,你想要建造一个花园。你需要研究、规划、准备并购买材料,同时考虑所有可能对花园构成风险的因素。你制定计划来除草、喷洒杀虫剂并定期浇水,以预防问题或事件的发生。

然而,随着时间推移,意想不到的问题出现了。天气变得难以预测,害虫也试图侵入你的花园。

于是,你开始实施更好的方法来保护花园,例如安装监控摄像头、建造围栏、为植物搭建遮阳棚,以确保花园健康生长。

现在,你对花园面临的威胁以及如何保护植物有了更清晰的认识,你便可以建立更好的政策和流程,以持续监控和保护你的花园。

安全与花园的类比

通过这个类比,我们可以理解安全防护就像打理花园。这是一个不断发展的领域,它要求你持续改进政策和流程,以保护组织及其服务对象。

本周学习要点

以下是本周我们将要探讨的核心内容:

  • 安全框架与控制措施:我们将介绍安全框架和控制措施,并解释它们的重要性。

  • 框架与控制措施的核心组件与实例:我们将涵盖框架和控制措施的核心组件及具体例子,包括保密性、完整性、可用性三要素,即 CIA Triad

  • 安全道德:最后,我们将讨论安全道德,并分享安全领域中一些值得注意的道德问题。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/0e25728e530449983a96b8085fa21caa_2.png

安全实践的日常应用

不断发展的安全实践听起来可能有些抽象,但实际上我们很多人每天都在使用它们。

例如,我使用安全密钥(一种安全控制措施)作为访问账户的第二重身份验证形式。即使密码泄露,这些密钥也能确保只有我能访问我的账户。通过增强保密性,它们也保证了账户的完整性不受损害。

总结

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/0e25728e530449983a96b8085fa21caa_4.png

本节课中,我们一起学习了安全防护如何通过持续的规划和改进来应对威胁,引入了安全框架、控制措施以及CIA三要素等核心概念,并了解了安全道德的重要性。对于任何组织而言,建立流程和程序来统筹安全工作和做出明智决策都至关重要。

048:安全框架与控制入门

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d5e8cb5075596c2e7cf71e85c08f9721_0.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d5e8cb5075596c2e7cf71e85c08f9721_0.png

在本节课中,我们将要学习安全专业人员如何使用安全框架来持续识别和管理风险,以及如何使用安全控制来管理或降低特定风险。这些知识是构建有效安全防御体系的基础。

概述:什么是安全框架与控制?🛡️

想象一下,你作为一名安全分析师,收到了多个关于网络可疑活动的警报。你意识到需要实施额外的安全措施,以防止这些警报演变为严重的安全事件。那么,从哪里开始呢?作为分析师,你将从识别组织的关键资产和风险开始,然后实施必要的框架和控制措施。

上一节我们介绍了风险识别的重要性,本节中我们来看看如何通过系统化的框架和控制来应对这些风险。

安全框架详解 📋

安全框架是用于构建计划的指导方针,旨在帮助减轻对数据和隐私的风险与威胁。它们为实施安全生命周期提供了一个结构化的方法。

安全生命周期是一个不断发展的策略和标准集合,它定义了组织如何管理风险、遵循既定指南并满足法规遵从性或法律要求。

有多种安全框架可用于管理不同类型的组织和法规遵从性风险。安全框架的目的包括:

  • 保护个人可识别信息。

  • 保护财务信息。

  • 识别安全弱点。

  • 管理组织风险。

  • 使安全目标与业务目标保持一致。

框架有四个核心组成部分,理解它们将使你能够更好地管理潜在风险。

以下是安全框架的四个核心组件:

  1. 识别并记录安全目标。例如,一个组织的目标可能是遵循欧盟的《通用数据保护条例》(GDPR)。GDPR是一项数据保护法,旨在赋予欧洲公民对其个人数据的更多控制权。安全分析师可能需要识别并记录组织在哪些方面不符合GDPR要求。

  2. 设定实现安全目标的指导方针。例如,在实施实现GDPR合规的指导方针时,你的组织可能需要制定新的政策来处理来自个人用户的数据请求。

  3. 实施强大的安全流程。以GDPR为例,为社交媒体公司工作的安全分析师可能帮助设计程序,以确保组织遵守已验证的用户数据请求。此类请求的一个例子是用户尝试更新或删除其个人资料信息。

  4. 监控并沟通结果。例如,你可能监控组织的内部网络,并向你的经理或法规遵从官报告可能影响GDPR的潜在安全问题。

现在我们已经介绍了安全框架的四个核心组件,让我们将它们整合起来。框架使分析师能够与安全团队的其他成员一起工作,记录、实施和使用已创建的政策和程序。对于初级分析师而言,理解这个过程至关重要,因为它直接影响他们的工作方式以及与他人的协作。

安全控制详解 ⚙️

接下来,我们将讨论安全控制。安全控制是旨在降低特定安全风险的防护措施。

例如,你的公司可能有一项指导方针,要求所有员工完成隐私培训,以降低数据泄露的风险。作为一名安全分析师,你可能使用软件工具来自动分配并跟踪哪些员工已完成此培训。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d5e8cb5075596c2e7cf71e85c08f9721_2.png

总结与展望 📈

安全框架和控制对于管理各类组织的安全至关重要,它们确保每个人都在为维持低风险水平而履行自己的职责。理解它们的目的和使用方法,使分析师能够支持组织的安全目标并保护其所服务的人员。

在接下来的视频中,我们将讨论一些分析师需要了解的知名框架和原则,以最大限度地降低风险并保护数据和用户。

本节课中我们一起学习了安全框架的四个核心组件(目标、指南、流程、监控)以及安全控制的作用。它们是构建系统性安全防御的基石,能帮助组织有条不紊地应对风险。

049:安全设计原则与框架

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/601fbc67b0414b9affc7cc27bf543118_0.png

概述

在本节课中,我们将学习信息安全领域的两个核心概念:CIA三元组和NIST网络安全框架。我们将了解它们如何帮助组织评估风险、保护数据并制定安全策略。


CIA三元组:信息安全的基础模型

上一节我们介绍了安全框架和控制的一般概念,本节中我们来看看一个具体的基础模型。CIA三元组是一个基础模型,它帮助组织在建立系统和安全策略时考虑风险。

CIA代表机密性完整性可用性

以下是这三个核心原则的定义:

  • 机密性:意味着只有授权用户才能访问特定的资产或数据。例如,必须实施严格的访问控制来定义谁应该或不应该访问数据,以确保机密数据的安全。

  • 完整性:意味着数据是正确、真实和可靠的。为了维护完整性,安全专业人员可以使用一种数据保护形式,例如加密,来保护数据不被篡改。

  • 可用性:意味着数据对授权访问它的人是可访问的。例如,总监可能比部门经理拥有更多特定数据的访问权限,因为总监通常管理更多员工。


资产的定义与价值

在我们讨论CIA三元组时出现了一个术语:资产

一个资产是被认为对组织具有价值的项目。其价值由与该资产相关的成本决定。

例如,一个存储敏感数据(如社会安全号码或银行账户)的应用程序,对组织来说就是一项有价值的资产。与分享公开新闻内容的网站相比,它承载着更高的风险,因此需要更严格的安全控制。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/601fbc67b0414b9affc7cc27bf543118_2.png

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/601fbc67b0414b9affc7cc27bf543118_3.png


NIST网络安全框架简介

前面我们讨论了框架和控制的一般概念,现在我们来讨论一个由美国国家标准与技术研究院制定的具体框架。

网络安全框架,也称为NIST CSF。NIST网络安全框架是一个自愿性框架,由管理网络安全风险的标准、指南和最佳实践组成。

熟悉这个框架很重要,因为安全团队将其作为管理短期和长期风险的基准。


威胁行为体与风险缓解

管理和减轻风险,保护组织资产免受威胁行为体的侵害,是安全专业人员的关键目标。

理解威胁行为体可能具有的不同动机,同时识别组织最有价值的资产,这两点都很重要。

需要考虑的一些最危险的威胁行为体是心怀不满的员工。他们是最危险的,因为他们通常有权访问敏感信息并且知道在哪里可以找到这些信息。

为了降低此类风险,安全专业人员会运用可用性原则,以及基于框架的组织指南,以确保员工只能访问其工作所需的数据。

威胁行为体来自全球各地,一支多元化的安全专业人员队伍有助于组织识别攻击者的意图。多样的视角可以帮助组织理解和减轻恶意活动的影响。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/601fbc67b0414b9affc7cc27bf543118_5.png


总结

本节课中我们一起学习了CIA三元组和NIST CSF框架的介绍,它们被用于制定保护组织及其服务对象的安全流程。

在面试中,你可能会被问及是否了解安全框架和原则,或者被要求解释它们如何用于保护组织资产。无论是哪种情况,在整个课程中,你都将有多次机会了解更多相关知识,并将我们所讨论的内容应用到现实场景中。

接下来,我们将讨论安全伦理。

050:保护敏感数据与信息

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/06dcb51926f50ed9811858e131f8d007_1.png

在本节课中,我们将学习如何保护个人身份信息。我们将了解保护PII的重要性、处理不当可能引发的后果,以及如何遵循相关法律法规。


大家好,我是Heather,现任谷歌安全工程副总裁。自互联网诞生之初,个人身份信息就一直是网络上的重要议题。随着时间的推移,我们一直在探讨日益先进的方法来保护这些数据。

当我们考虑代表他人收集PII时,必须确保我们对其处理方式、存储位置有非常审慎的规划,并且始终清楚其存储位置。

根据您所处的具体角色,您可能还需要保护这些数据以符合法规或法律的要求。因此,理解数据与这些义务之间的关系至关重要。

https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/06dcb51926f50ed9811858e131f8d007_3.png

如果一个组织未能履行其义务,可能会发生一系列后果。

以下是可能发生的几种情况:

  • 政府监管加强:政府监管机构可能会更加关注并调查公司处理数据的具体做法。

  • 客户关系受影响:消费者、客户或商业伙伴可能会开始直接询问公司如何处理数据。这可能会成为客户关系的一部分,如果数据非常敏感,这一点就愈发重要。

  • 面临法律诉讼:最后一种后果是法律诉讼。如今,网络安全事件的受害者起诉公司不当处理其数据的情况已不罕见。

上一节我们讨论了保护PII不当的后果,本节中我们来看看如何确保合规。

您可以通过查询相关司法管辖区的官方网站,来及时了解关于PII的合规要求、法规和法律。现在,许多政府网站都会公布关于数据处理的法律、法规和合规要求。

管理PII处理方式的法规和法律在全球范围内都非常复杂。不同的国家、州、县都在不同层面上进行监管。重要的是要理解并意识到这些法律的存在。

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐