安全与合规

本页是技术方向导航。正文按 Type 存储;表中模块都是来自原图的资料摘录,不等于已完成的永久知识卡或生产手册。

这个方向解决什么

为访问、变更、数据和软件交付建立可验证的控制。

身份认证授权、最小权限、PKI/TLS/密钥、漏洞补丁基线、容器运行时安全、供应链、安全事件与数据审计。

原图分支:安全与合规;含 275 个主题节点、7 个深度模块。节点数仅反映原图展开程度,不代表掌握度或岗位重要性。

知识模块

模块资料原图目标
身份、认证、授权与特权访问建立最小权限、强认证、及时回收和完整审计。
PKI、TLS、证书与密钥管理证书生命周期和密钥保护,避免过期与错误信任。
漏洞、补丁与配置基线基于风险、暴露和可利用性治理漏洞。
容器与 Kubernetes 运行时安全从构建、准入到运行时限制容器风险。
软件供应链安全确保依赖、构建器、制品和部署身份可验证。
安全监控、SIEM 与事件响应从检测、分诊、遏制、清除到恢复形成闭环。
合规、数据保护与审计把法规/标准要求转成可验证控制而非文档堆积。

已提炼的概念卡

从故障现象进入

已确认诊断后的处置

下列均是未验证草稿;须先完成前置检查,再补齐环境、命令、授权和演练。

项目与可验收产出

权限矩阵、证书台账、漏洞处置流程、策略测试和审计证据。

跨方向关联

CI-CD虚拟化与云原生自动化与 IaC。同一个知识对象只维护一份正文,从多个导航进入。

其他原有分支

真实案例

没有把知识题库伪装成历史事故。记录真实故障或演练时,进入 案例目录说明

来源

原图节点