五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > SSE一CMM安全工程過程之風(fēng)險過程PA04評估威脅

SSE一CMM安全工程過程之風(fēng)險過程PA04評估威脅

2018-03-12 16:51:58 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

PA04評估威脅

評估威脅過程區(qū)域的目的在于識別安全威肋圾其性質(zhì)和特征。由于威脅可發(fā)生變化, 因此必須定期地對其進(jìn)行監(jiān)視,以保證由本過程區(qū)域所產(chǎn)生的安全理解始終得到維持。

本過程區(qū)域基本實施有6項:

◇BP.04.01識別由自然因素所引起的有關(guān)威脅

◇BP.04.02識別由人為因素所引起的有關(guān)威脅

◇BP.04.03制定評判威脅的測度單位

◇BP.04.04評估威脅源的動機(jī)和能力

◇BP.04.05評估威脅事件出現(xiàn)的可能性

◇BP.04.06監(jiān)控威脅的變化
       這是需要注意的是BP.04.03項,即需要確定用什么指標(biāo)來衡量威脅的高低。自然和人為威脅都有與之相關(guān)的測度單位,應(yīng)根據(jù)具體情況,對可能在特定位置中出現(xiàn)的事件,建立測度范圍。比如說,“未授權(quán)訪問”是個威脅,那么它威脅的范圍,可以根據(jù)具體情況設(shè)定為一臺主機(jī),一個VPN域,或一個業(yè)務(wù)區(qū)等作為它威脅的范圍測度單位,或者比如我們常說的十年一遇的冰災(zāi),百年一遇的洪水,十年,百年也可作為威脅的范圍測試單位。如果某一特定威脅不存在標(biāo)準(zhǔn)的測度單位,可以設(shè)立一個標(biāo)準(zhǔn)測度單位,并對標(biāo)準(zhǔn)單位進(jìn)行描述。

在BP.04.04項中,我們主要根據(jù)攻擊者對系統(tǒng)有多大興趣,攻擊者擁有的知識、技俞邑、 工具和其它資源來評估威脅源的動力和能力。比如在IATF模型中,威脅被定為7級,第1級定義為“無意的或意外的事件”;第7級定義為“占有豐富程度資源的熟練的對手,愿意冒較大的風(fēng)險

標(biāo)簽: 評估威脅
主站蜘蛛池模板: 中文人妻无码一区二区三区 | 亚洲AV永久无无码精品一区二区三区 | 美丽姑娘国语版在线播放 | 国产一级黄色毛片 | 91欧美大片 | 亚洲3atv精品一区二区三区 | 国产精品高清一区 | 国产精品久久久久91 | 国产无码一区二区精品 | 成人在线tv | 疯狂做受XXXX高潮按摩 | 成人黄色网免费 | 少妇做爰特黄A片免费看9588 | 被男狂揉吃奶胸高潮视频在线观看 | 日本精高清区一 | 亚洲888888在线播放 | 欧美younv交| 超污网站在线免费观看 | 久章草在线无码视频观看 | 青草国产精品久久久久久久久 | 午夜欧美成人 | 国产精品亚洲一线Av | 久久久国际精品 | 亚洲人成网站日本片 | 99精品国产高清一区二区三区香蕉 | 成人nv在线观看 | 午夜在线网站 | 一级片免费的 | 久草视频污 | 国产a级黄色录像 | 中文日产幕无线码一区tr | 久久国产精品色av免费看 | 9九色视频 | 夜夜爱av | 日韩性猛交ⅹxxx乱大交 | 男女免费观看视频软件 | 精品国产乱码久久久久久蜜臀 | 久久人人爽人人爽人人爽 | 91福利视频合集 | 久久在视频 | 国产亚洲一卡2卡3卡4卡新区 |