伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > SSE一CMM安全工程過程之風(fēng)險過程PA04評估威脅

SSE一CMM安全工程過程之風(fēng)險過程PA04評估威脅

2018-03-12 16:51:58 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

PA04評估威脅

評估威脅過程區(qū)域的目的在于識別安全威肋圾其性質(zhì)和特征。由于威脅可發(fā)生變化, 因此必須定期地對其進(jìn)行監(jiān)視,以保證由本過程區(qū)域所產(chǎn)生的安全理解始終得到維持。

本過程區(qū)域基本實施有6項:

◇BP.04.01識別由自然因素所引起的有關(guān)威脅

◇BP.04.02識別由人為因素所引起的有關(guān)威脅

◇BP.04.03制定評判威脅的測度單位

◇BP.04.04評估威脅源的動機(jī)和能力

◇BP.04.05評估威脅事件出現(xiàn)的可能性

◇BP.04.06監(jiān)控威脅的變化
       這是需要注意的是BP.04.03項,即需要確定用什么指標(biāo)來衡量威脅的高低。自然和人為威脅都有與之相關(guān)的測度單位,應(yīng)根據(jù)具體情況,對可能在特定位置中出現(xiàn)的事件,建立測度范圍。比如說,“未授權(quán)訪問”是個威脅,那么它威脅的范圍,可以根據(jù)具體情況設(shè)定為一臺主機(jī),一個VPN域,或一個業(yè)務(wù)區(qū)等作為它威脅的范圍測度單位,或者比如我們常說的十年一遇的冰災(zāi),百年一遇的洪水,十年,百年也可作為威脅的范圍測試單位。如果某一特定威脅不存在標(biāo)準(zhǔn)的測度單位,可以設(shè)立一個標(biāo)準(zhǔn)測度單位,并對標(biāo)準(zhǔn)單位進(jìn)行描述。

在BP.04.04項中,我們主要根據(jù)攻擊者對系統(tǒng)有多大興趣,攻擊者擁有的知識、技俞邑、 工具和其它資源來評估威脅源的動力和能力。比如在IATF模型中,威脅被定為7級,第1級定義為“無意的或意外的事件”;第7級定義為“占有豐富程度資源的熟練的對手,愿意冒較大的風(fēng)險

標(biāo)簽: 評估威脅
主站蜘蛛池模板: 91视频免费视频 | 精品国产一区二区三区成人影院 | 国产精品偷伦免费观看视频 | 伊人久久大香线蕉AV色婷婷色 | 久久久女| 日韩日韩日韩日韩日韩 | 漂亮人妻被中出中文字幕久久 | 国产精品无码免费专区夜 | 精品人妻午夜一区二区三区四区 | 日本道色综合久久影院 | 久久久久久a | a级毛片免费高清观看在线播放 | 中文一区| av免费无码在线观看 | 国产剧情资源在线视频 | 中文字幕在线1 | 国产亲子乱高潮免费视频 | 久久一区二区三区四区 | 日本亚洲成人 | 综合二区 | 国产理论在线播放 | 男女18禁啪啪无遮挡 | 77成人网| 被仇人调教成禁脔h虐莫 | 少妇高潮呻吟A片免费看软件 | 亚洲小说区图片区色综合网 | 国产又黄又爽视频 | 少妇免费毛片 | 黄色a级片免费看 | 亚洲精品视频一二三区 | 国产日韩一区二区三区四区 | 亚洲精品一二 | 国产视频黄 | 黄a大片| 久久久99无码一区 | 色香欲天天影视综合网 | 熟妇人妻中文字幕 | 被多个强壮黑人灌满精h | 中文字幕3页 | 99热这里只有精品免费播放 | 免费观看裸体美女网站 |