五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > SSE一CMM安全工程過程之風(fēng)險過程PA04評估威脅

SSE一CMM安全工程過程之風(fēng)險過程PA04評估威脅

2018-03-12 16:51:58 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

PA04評估威脅

評估威脅過程區(qū)域的目的在于識別安全威肋圾其性質(zhì)和特征。由于威脅可發(fā)生變化, 因此必須定期地對其進(jìn)行監(jiān)視,以保證由本過程區(qū)域所產(chǎn)生的安全理解始終得到維持。

本過程區(qū)域基本實施有6項:

◇BP.04.01識別由自然因素所引起的有關(guān)威脅

◇BP.04.02識別由人為因素所引起的有關(guān)威脅

◇BP.04.03制定評判威脅的測度單位

◇BP.04.04評估威脅源的動機(jī)和能力

◇BP.04.05評估威脅事件出現(xiàn)的可能性

◇BP.04.06監(jiān)控威脅的變化
       這是需要注意的是BP.04.03項,即需要確定用什么指標(biāo)來衡量威脅的高低。自然和人為威脅都有與之相關(guān)的測度單位,應(yīng)根據(jù)具體情況,對可能在特定位置中出現(xiàn)的事件,建立測度范圍。比如說,“未授權(quán)訪問”是個威脅,那么它威脅的范圍,可以根據(jù)具體情況設(shè)定為一臺主機(jī),一個VPN域,或一個業(yè)務(wù)區(qū)等作為它威脅的范圍測度單位,或者比如我們常說的十年一遇的冰災(zāi),百年一遇的洪水,十年,百年也可作為威脅的范圍測試單位。如果某一特定威脅不存在標(biāo)準(zhǔn)的測度單位,可以設(shè)立一個標(biāo)準(zhǔn)測度單位,并對標(biāo)準(zhǔn)單位進(jìn)行描述。

在BP.04.04項中,我們主要根據(jù)攻擊者對系統(tǒng)有多大興趣,攻擊者擁有的知識、技俞邑、 工具和其它資源來評估威脅源的動力和能力。比如在IATF模型中,威脅被定為7級,第1級定義為“無意的或意外的事件”;第7級定義為“占有豐富程度資源的熟練的對手,愿意冒較大的風(fēng)險

標(biāo)簽: 評估威脅
主站蜘蛛池模板: 人摸人人人澡人人超碰97首页 | 色屁屁影视大全 | porn 国产 | 国产免费艾彩sm调教视频 | 最美情侣中文版观看 | 国精产品一区一区三区免费视频 | 亚洲一区二区在线免费 | 日本一二区不卡 | 国产精品.xx视频.xxtv | 成人免费黄 | 亚洲日韩乱码中文无码蜜桃臀网站 | 髙清国产性猛交xxxand | 97日日碰人人模人人澡 | 国产91皮裤在线播放 | 欧美性猛片xxxx免费看久爱 | 高清视频在线观看一区二区三区 | 国产a一级毛片爽爽影院无码 | 激情五月综合色婷婷一区二区 | 色妞综合 | 日韩国产精品视频二区 | telegram网页版 | 一级大片在线 | 免费观看萌白酱一区二区三区 | 国产伦精品一区二区三区四区视频_ | ab毛片| 密室大逃脱第三季免费播放 | 丰满少妇夜夜爽爽高潮水 | 免费无遮挡网站 | 欧美大片c片免费看视频 | 天天操天天操天天操天天操 | 看黄色一级视频 | 97国产超碰在线 | 中文字幕亚洲综合久久青草 | gogogo免费观看国语 | 亚洲精品乱| 久久免费av | 月光电视剧免费观看影院 | 久久久久日本精品一区二区三区 | 偷拍一区二区三区视频 | 韩国美女一区二区 | 男人操女人逼逼的视频 |