尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

谷歌网络安全 I 笔记(二)

谷歌网络安全 I 笔记(二) 然而如果您需要对特定法律提出疑问重要的是向该特定司法管辖区的法律顾问寻求建议。它可能与您所在的司法管辖区有很大不同。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/06dcb51926f50ed9811858e131f8d007_5.png本节课中我们一起学习了保护个人身份信息的重要性。我们了解到处理PII需要审慎规划其存储与处理并认识到不合规可能引发监管审查、损害客户关系乃至法律诉讼。最后我们明确了应通过官方渠道了解法规并在需要时寻求专业法律建议以确保合规。051网络安全中的道德准则https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/87f5a394f97ec8d1e4f04732261ec24b_0.png在本节课中我们将要学习网络安全领域中的道德准则。这些准则是安全专业人员做出正确决策的基石尤其在面对复杂情况时能帮助我们坚守原则保护信息安全。概述在安全领域新技术为每一个新的安全事件或风险带来了新的挑战。有时判断决策的对错并非总是显而易见。作为安全专业人员我们必须学会在伦理框架下思考和行动。道德准则的核心原则上一节我们介绍了网络安全中道德决策的重要性本节中我们来看看三个核心的伦理原则。这些原则将指导我们在实际工作中处理敏感信息和应对风险。以下是三个关键的网络伦理原则保密性我们之前将保密性作为CIA三要素的一部分讨论过。现在让我们探讨如何将保密性应用于道德层面。作为安全专业人员你会接触到专有或私人信息例如PII。你有道德责任对这些信息保密并确保其安全。例如你可能想通过非正规渠道为同事提供计算机系统访问权限来提供帮助。然而这种违反道德的行为可能导致严重后果包括受到谴责、损害职业声誉以及对你和你的朋友都造成法律后果。隐私保护隐私保护意味着保护个人信息免遭未经授权的使用。例如假设你在下班后收到经理的私人邮件索要一位同事的家庭电话号码。经理解释说目前无法访问员工数据库但需要与该同事讨论紧急事务。作为安全分析师你的职责是遵循公司的政策和程序。在此例中公司政策规定员工信息存储在安全数据库中绝不应以任何其他格式访问或共享。因此访问和共享员工的个人信息是不道德的。在这种情况下可能很难知道该怎么做。所以最好的回应是遵守组织制定的政策和程序。法律法律是被社会认可并由管理机构执行的规则。例如考虑一名医院工作人员他受过处理PII和SPII的培训以符合法规要求。该工作人员拥有不应无人看管的机密数据文件但他开会迟到了。他没有将文件锁在指定区域而是将文件无人看管地留在了办公桌上。等他回来时文件不见了。这名工作人员刚刚违反了多项合规规定他的行为是不道德且非法的因为他的疏忽很可能导致了私人患者和医院数据的丢失。总结与展望https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/87f5a394f97ec8d1e4f04732261ec24b_2.png本节课中我们一起学习了网络安全中的三大道德准则保密性、隐私保护和遵守法律。这些原则是安全专业人员职业行为的指南针。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/87f5a394f97ec8d1e4f04732261ec24b_4.png随着你进入安全领域请记住技术在不断演变攻击者的策略和技术也是如此。因此安全专业人员必须持续批判性地思考如何应对攻击。拥有强烈的道德感可以指导你的决策确保遵循正确的流程和程序以减轻这些不断演变的风险。谷歌网络安全专业证书课程第一课信息安全基础P52网络安全专业人员的职业道德重要性https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/27e8155195342ef32b776c672c6f3998_0.png在本节课程中我们将跟随谷歌云安全架构师Holly探讨职业道德在网络安全领域的核心地位。我们将了解不道德行为的例子学习如何应对工作中的道德困境并认识到作为网络安全专业人员所肩负的责任与价值。大家好我是Holly是谷歌云的一名云安全架构师。在我职业生涯初期我一边上学一边销售袜类产品。这份工作为我带来了进入银行业的机会。随后我又从银行业进入了电信行业工作。从那里开始我设法进入了一家安全供应商公司并开始学习安全知识。我能够从技术生涯前半段的数据库管理员成功转型进入网络安全领域部分原因在于我考取了相关证书就像你们今天正在做的一样。在我尚未拥有该领域经验时这些证书确实帮助我在潜在雇主面前建立了可信度。职业道德是网络安全的核心。要成为一名网络安全专业人员你必须在所有行动中保持道德。不道德行为的例子通常源于人们的轻微惰性他们走捷径没有真正考虑自己行为的后果。例如当人们共享系统密码、泄露私人信息、或出于个人目的无论是为了了解自己认识的人还是名人而窥探系统时这些都属于不道德行为。在我的技术生涯中遇到的最困难的道德困境之一发生在9/11事件后不久。我上司的上司的上司找到我给了一串明显与纽约袭击事件相关的关键词要求我查询我所管理的数据库——该数据库存储了整个电信公司所有用户的短信内容——而这一切没有任何书面授权也没有法院命令。我处于一个非常尴尬的境地需要告诉一位比我资深得多的人我对这样做感到不安。我建议他提供书面文件给我我再执行。最终他找了其他人替他完成了这件事。当你面临这类艰难抉择时最好思考一下你的决定可能带来的后果。对于正在学习本课程的你们我想鼓励大家帮助保护你的公司、用户或组织免受网络犯罪侵害所带来的回报是非常巨大的。我们得以成为“好人”帮助保护我们的行业和客户免受网络攻击和网络犯罪的侵害。这非常有意义。本节总结https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/27e8155195342ef32b776c672c6f3998_2.pnghttps://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/27e8155195342ef32b776c672c6f3998_3.png在本节中我们一起学习了职业道德对于网络安全专业人员的根本重要性。我们了解到保持道德操守是职业基石不道德行为往往源于疏忽和走捷径。通过Holly分享的真实案例我们认识到在面对道德困境时需要勇气坚持原则并权衡决策的后果。最后我们明确了作为网络安全从业者保护他人免受网络威胁是一项充满成就感的光荣使命。053课程回顾与展望https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/6cb86971db536fe8a47b0ad084dd3936_0.png在本节课中我们将回顾已学习的关键信息安全概念并展望后续课程中将接触的工具与技能。课程回顾上一节我们探讨了安全框架的具体应用现在让我们总结本课程的核心内容。我们讨论了安全框架和安全控制措施以及如何利用它们来制定保护组织及其服务对象的流程与程序。我们还探讨了框架的核心组成部分例如识别安全目标。制定实现这些目标的指导方针。接着我们介绍了具体的安全框架与控制模型包括CIA三元组这是一个核心安全模型强调信息的机密性、完整性和可用性。NIST网络安全框架这是一个广泛使用的风险管理框架帮助组织识别、保护、检测、响应和恢复网络安全事件。最后我们讨论了安全伦理需要考虑的常见伦理问题包括保密性。隐私保护及相关法律。现在您能更好地理解并协助进行风险评估与管理相关的决策。后续展望课程即将进入尾声仅剩最后一个章节。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/6cb86971db536fe8a47b0ad084dd3936_2.png在接下来的部分中您将学习安全分析师用于保护组织运营的常用工具和编程语言。希望您能和我一样对继续学习充满期待。总结本节课中我们一起回顾了安全框架、控制措施、核心模型以及安全伦理为理解信息安全基础画上了句号并为学习实际安全分析工具做好了准备。054欢迎来到第四周https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3abd8a55b314e3f2ae07899e0896b942_0.pnghttps://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3abd8a55b314e3f2ae07899e0896b942_0.png欢迎来到本课程的最后一个部分。在本节中我们将介绍安全领域常用的工具和编程语言。这些工具对于监控组织的安全至关重要因为它们通过自动化任务来提高效率。虽然我们目前只是介绍这些概念和工具但在后续的课程项目中你将有机会在各种实践活动中使用它们。在接下来的视频中你将学习安全信息和事件管理工具即SIEM工具。你还将接触到其他工具例如剧本和网络协议分析器。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3abd8a55b314e3f2ae07899e0896b942_2.png然后你将了解 Linux 操作系统以及通过SQL和Python等编程语言启动的与安全相关的任务。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3abd8a55b314e3f2ae07899e0896b942_2.png对我来说SQL是最有用的工具之一。它允许我探索我们收集的所有不同数据源并让我的团队能够分析数据趋势。请花时间仔细观看视频如有需要可以重新观看。同时要了解这些工具将在证书课程后续内容中进行更详细的讨论并且你将能够亲手实践。虽然每个组织都有自己的一套工具和培训材料你将在工作中学习使用它们但本课程将为你提供基础知识帮助你在安全行业取得成功。让我们开始吧。055常见网络安全工具https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3798540a1ef735b209804a830d1acebd_0.pnghttps://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3798540a1ef735b209804a830d1acebd_0.png概述在本节课程中我们将学习网络安全分析师常用的几种核心工具。我们将了解这些工具的主要目的和功能并初步认识它们如何帮助组织识别和降低安全风险。日志安全工具的数据基础在深入讨论工具之前我们先简要了解一下日志。日志是安全工具需要组织和分析的数据来源。日志是记录组织系统内发生事件的文档。与安全相关的日志示例包括员工登录计算机或访问基于网络服务的记录。日志帮助安全专业人员识别漏洞和潜在的安全漏洞。安全信息与事件管理工具上一节我们介绍了日志本节中我们来看看用于分析日志的核心工具安全信息与事件管理工具。安全信息与事件管理工具是一种收集和分析日志数据以监控组织关键活动的应用程序。其英文缩写为 SIEM在本课程中我们统一读作 “SIim”。SIim 工具收集实时或即时信息使安全分析师能够在安全事件发生时识别潜在的入侵。想象一下为了确定是否存在安全威胁需要阅读一页又一页的日志。根据数据量的不同这可能需要数小时甚至数天。SIim 工具通过为特定类型的风险和威胁提供警报减少了分析师必须审查的数据量。以下是两种常用的 SIim 工具示例SplunkSplunk 是一个数据分析平台。Splunk Enterprise 提供了 SIEM 解决方案它是一个自托管工具用于保留、分析和搜索组织的日志数据。ChronicleChronicle 是谷歌的云原生 SIEM 工具用于存储安全数据以供搜索和分析。云原生意味着 Chronicle 能够快速交付新功能。这两种 SIEM 工具以及所有 SIEM 工具都从多个来源收集数据然后分析和过滤这些数据使安全团队能够预防并快速应对潜在的安全威胁。作为安全分析师您可能会使用 SIim 工具来分析过滤后的事件和模式、执行事件分析或主动搜索威胁。根据您组织的 SIEM 设置和风险关注点工具及其功能可能有所不同但最终它们都用于降低风险。其他关键安全工具除了 SIEM 工具安全分析师角色中还会用到其他关键工具本课程后续也将提供实践机会。剧本是提供任何操作行动细节的手册例如如何响应事件。剧本因组织而异指导分析师在安全事件发生前、发生期间和发生后如何处理。剧本可以涉及安全或合规性审查、访问管理以及许多其他需要从头到尾记录流程的组织任务。另一个您可能用到的工具是网络协议分析器也称为数据包嗅探器。数据包嗅探器是一种旨在捕获和分析网络内数据流量的工具。常见的网络协议分析器包括 TCPDump 和 Wireshark。总结https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3798540a1ef735b209804a830d1acebd_2.png本节课中我们一起学习了网络安全分析师常用的几种工具。我们了解了日志是安全分析的基础数据源认识了用于集中监控和分析日志的 SIEM 工具并简要介绍了指导标准化响应的剧本和分析网络流量的协议分析器。作为初级分析师您无需立即成为这些工具的专家。随着您在本证书课程中继续学习并获得更多实践您将不断加深对如何使用这些工具来识别、评估和降低风险的理解。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/3798540a1ef735b209804a830d1acebd_2.png056Linux、SQL与Python简介https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d3774fdb37c25668f7cff4d0fb802a64_0.pnghttps://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d3774fdb37c25668f7cff4d0fb802a64_0.png在本节课程中我们将学习网络安全分析师工具箱中的另外几项关键工具Linux操作系统以及SQL和Python编程语言。我们将了解它们的基本概念、用途以及为何它们对安全分析工作至关重要。概述编程与操作系统在安全分析中的角色正如我们之前所讨论的组织使用多种工具如SIEM、预案和包嗅探器来更好地管理、监控和分析安全威胁。然而这些并非分析师工具箱中的全部。分析师还使用编程语言和操作系统来完成核心任务。编程允许分析师为计算机创建一套特定的指令来执行任务。它能以极高的准确性和效率完成重复性任务和流程有助于降低人为错误的风险并且相比手动操作可以节省数小时甚至数天的时间。了解了编程语言的用途后接下来让我们讨论一个特定的操作系统——Linux以及两种编程语言——SQL和Python。Linux开源的操作系统Linux是一个开源即公开可用的操作系统。与您可能熟悉的其他操作系统例如macOS或Windows不同Linux主要依赖命令行作为用户界面。Linux本身不是一种编程语言但它允许用户和操作系统之间使用基于文本的命令进行交互。在本证书课程的后续部分您将更深入地学习Linux。对于初级安全分析师而言Linux的一个常见用途是检查日志以更好地理解系统中正在发生的情况。例如在调查异常高的网络流量时您可能会使用命令来审查错误日志。SQL与数据库交互的语言接下来我们讨论SQL。SQL代表结构化查询语言。它是一种用于创建、与数据库交互以及从数据库请求信息的编程语言。数据库是信息或数据的有组织集合。一个数据库中可能包含数百万个数据点。因此初级安全分析师会使用SQL来筛选这些数据点以检索特定信息。Python自动化与精确任务处理我们将介绍的最后一个编程语言是Python。安全专业人员可以使用Python来执行那些重复、耗时且需要高度细节和准确性的任务。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d3774fdb37c25668f7cff4d0fb802a64_2.png总结工具的选择与学习价值https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d3774fdb37c25668f7cff4d0fb802a64_2.png作为一名未来的分析师重要的是要理解每个组织的工具包可能因其安全需求而有所不同。关键在于熟悉一些行业标准工具因为这将向雇主展示您有能力学习如何使用他们的工具来保护组织及其服务的人群。您学得很棒。在本课程的后续部分您将更深入地了解Linux和编程语言并有机会在安全相关的场景中练习使用这些工具。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d3774fdb37c25668f7cff4d0fb802a64_4.pnghttps://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/d3774fdb37c25668f7cff4d0fb802a64_4.png057安全工具与编程语言总结 ️https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/4b46b8beb6e5140a3705e5178bb750be_0.png在本节课中我们将回顾并总结在安全工具与编程语言入门部分所涵盖的核心内容。我们将了解安全分析师使用的关键工具并初步认识几种重要的编程语言。上一节我们介绍了多种安全工具本节中我们来看看对这些内容的总结。工具回顾我们首先介绍了SIEM工具例如Splunk和Chronicle。这些工具用于收集和分析来自整个组织网络的数据以识别潜在的安全威胁。以下是SIEM工具的主要用途安全分析师使用SIEM工具来完成不同的任务。这些任务包括日志聚合、事件关联分析和生成安全警报。接着我们讨论了其他类型的工具。以下是本课程涉及的其他关键工具剧本用于标准化事件响应流程的预定义步骤指南。网络协议分析器也称为数据包嗅探器用于捕获和检查网络流量数据包的工具。编程语言与操作系统https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/4b46b8beb6e5140a3705e5178bb750be_2.png最后我们引入了Linux操作系统以及SQL和Python这两种编程语言。以下是它们的基本介绍Linux操作系统一种在服务器和安全领域广泛使用的开源操作系统。SQL一种用于管理和查询数据库的编程语言。Python一种功能强大且易于学习的通用编程语言常用于自动化任务和安全脚本编写。重要提示请记住我们讨论的这些工具需要时间才能完全掌握。然而对这些工具有一个基本的理解可以帮助你获得安全领域的工作并在职业生涯中取得进步。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/4b46b8beb6e5140a3705e5178bb750be_4.png本节课中我们一起学习了SIEM工具、剧本、网络协议分析器等安全工具并初步认识了Linux操作系统以及SQL和Python编程语言。对这些基础知识的掌握是迈向网络安全职业生涯的重要第一步。058课程总结https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cf2a560c0ba9733ca64b993cdb848f62_0.png在本节课中我们将对第一门课程的核心内容进行回顾与总结梳理已学习的关键概念与技能。恭喜你完成第一门课程。我们已经走过了很长的路并涵盖了这个激动人心行业的众多内容。 我认为网络安全令人兴奋因为它充满活力总有新的难题需要解决并且保护用户的工作非常有价值。在继续前进之前让我们花点时间来庆祝并回顾一下我们所学的内容。以下是我们在本课程中涵盖的主要模块核心安全概念我们介绍了安全是什么及其重要性讨论了初级安全分析师的工作职责以及与该角色相关的一些技能。八大安全领域我们过渡到八大安全领域的学习其中包括安全与风险管理、资产安全以及安全运营等。安全框架与控制我们重点介绍了安全框架与控制措施特别是CIA三元组模型保密性、完整性、可用性和NIST网络安全框架。常用工具与编程语言我们探索了安全分析师常用的工具和编程语言例如SIEM系统、应急预案、SQL和Python。我希望你为迄今为止所做的工作感到自豪。https://github.com/OpenDocCN/sec-notes-zh/raw/master/docs/ggl-cbrsec-1/img/cf2a560c0ba9733ca64b993cdb848f62_2.png无论你在安全行业选择哪个方向你现在所学的一切都为职业生涯的下一阶段奠定了坚实的基础。随着你在这个项目中的深入你将有机会进一步发展你的技能。在下一门课程中我们将对本课程中介绍的几个主题提供更详细的讲解。大家好我是Ashley我将引导大家完成证书项目的下一门课程。我们将更详细地讨论安全领域和业务运营。我很高兴能陪伴你开启这段旅程。你已经有了一个良好的开端我期待着你实现加入安全行业的目标。本节课中我们一起回顾了信息安全的核心概念、关键领域、重要框架以及基础工具。这些知识构成了网络安全领域的基石为你后续的深入学习打下了坚实的基础。
返回列表