PDF搜索技巧
# 搜ISOfiletype:pdf "ISO 27001"# 搜NISTsite:nist.gov filetype:pdf 800-53# 搜FIPSfiletype:pdf "FIPS 140-3"安全标准核心网站:
• NIST • ISO • IEC • IETF • OWASP • MITRE • CIS • DISA • ENISA • BSI • IPA • SAC
一、国际安全标准(ISO)
ISO 27000 信息安全体系常见标准:
下载 / 查询:https://www.iso.org/standards.html

二、美国安全标准(NIST)
全球最开放、最完整的安全标准库。
机构:National Institute of Standards and Technology
官方标准库:https://csrc.nist.gov/publications

NIST SP 800系列(200+)
三、互联网安全标准(RFC)
互联网协议几乎全部在这里。
发布机构:Internet Engineering Task Force
RFC库:https://www.rfc-editor.org

四、欧洲安全标准
机构:European Union Agency for Cybersecurity
下载:https://www.enisa.europa.eu/publications

五、中国安全标准
机构:Standardization Administration of China
标准库:https://openstd.samr.gov.cn/bzgk/gb/index

常见安全标准
六、OWASP安全标准
Web安全最常用。
组织:OWASP Foundation
标准库:https://owasp.org/www-project-top-ten

七、MITRE安全知识库
漏洞分析 / 威胁建模。
机构:MITRE Corporation
标准库:https://attack.mitre.org

八、CIS安全基准
安全配置标准。
组织:Center for Internet Security
下载:https://www.cisecurity.org/cis-benchmarks

夜雨聆风