NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
SC-30隐藏与误导控制项
系统与通信保护 / 隐藏与误导
隐蔽和误导技术可以显著降低对手的目标能力(即机会窗口和可用攻击面),从而阻碍其发起和完成攻击。例如,虚拟化技术能够让组织隐藏系统,从而在不增加多平台成本的情况下,可能降低攻击成功的可能性。对隐蔽和误导技术与方法(包括随机性、不确定性和虚拟化)的使用增加,可能足以使对手感到困惑和误导,从而增加被发现和/或暴露操作技术的风险。隐蔽和误导技术可能为执行核心任务和业务功能提供额外的时间。隐蔽和误导技术的实施可能会增加系统所需的复杂性和管理开销。
评估
评估状态:
评估备注: