安全与合规
本页是技术方向导航。正文按 Type 存储;表中模块都是来自原图的资料摘录,不等于已完成的永久知识卡或生产手册。
这个方向解决什么
为访问、变更、数据和软件交付建立可验证的控制。
身份认证授权、最小权限、PKI/TLS/密钥、漏洞补丁基线、容器运行时安全、供应链、安全事件与数据审计。
原图分支:安全与合规;含 275 个主题节点、7 个深度模块。节点数仅反映原图展开程度,不代表掌握度或岗位重要性。
知识模块
| 模块资料 | 原图目标 |
|---|---|
| 身份、认证、授权与特权访问 | 建立最小权限、强认证、及时回收和完整审计。 |
| PKI、TLS、证书与密钥 | 管理证书生命周期和密钥保护,避免过期与错误信任。 |
| 漏洞、补丁与配置基线 | 基于风险、暴露和可利用性治理漏洞。 |
| 容器与 Kubernetes 运行时安全 | 从构建、准入到运行时限制容器风险。 |
| 软件供应链安全 | 确保依赖、构建器、制品和部署身份可验证。 |
| 安全监控、SIEM 与事件响应 | 从检测、分诊、遏制、清除到恢复形成闭环。 |
| 合规、数据保护与审计 | 把法规/标准要求转成可验证控制而非文档堆积。 |
已提炼的概念卡
从故障现象进入
已确认诊断后的处置
下列均是未验证草稿;须先完成前置检查,再补齐环境、命令、授权和演练。
项目与可验收产出
权限矩阵、证书台账、漏洞处置流程、策略测试和审计证据。
跨方向关联
CI-CD;虚拟化与云原生;自动化与 IaC。同一个知识对象只维护一份正文,从多个导航进入。
其他原有分支
真实案例
没有把知识题库伪装成历史事故。记录真实故障或演练时,进入 案例目录说明。