《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 威脅建模亟待一場變革

威脅建模亟待一場變革

2021-07-25
來源:安全牛
關鍵詞: 威脅建模 變革

微信圖片_20210725203514.jpg

  企業需要重新考慮他們的威脅建模方法,否則可能會失去威脅建模這一網絡安全武器庫中關鍵防御武器的價值。

  01 威脅建模過程

  傳統的威脅建模方法可能非常有效,但在當前的計算和威脅環境中,它們的擴展性不夠好。隨著越來越多的業務運營轉向數字化,解決組織的所有高優先級威脅變得非常耗時,導致太多漏洞未得到解決。

  如何簡化這個過程?組織應該首先意識到他們正在反向進行威脅建模,并且他們需要顛倒這些模型的開發方式。

  02 建模更簡單

  從廣義上講,威脅建模涉及從日常的安全工作中退一步,以了解企業的系統、評估網絡和數字資源、識別威脅環境中的漏洞并優先考慮涵蓋保護、響應、補救和恢復的計劃。在某些情況下,威脅建模團隊可能主要由安全專業人員和架構師組成。在其他情況下,組織可以將各種利益相關者聚集在一起,包括應用程序所有者、技術支持人員、管理員等。

  這些團隊有許多明確定義的框架需要遵循,例如STRIDE,它是1999年由Microsoft開發的。STRIDE中的威脅建模會議通常以類似于白板會議的方式開始,安全專家和利益相關者在會上討論風險因素,并集思廣益怎么辦。然而,這種方式目前必須要改變。

  如果企業每次都通過在白板上繪制系統組件和架構圖來開始其流程,但一旦遇到的是在應用程序中擴展威脅建模,那么這種會議討論的方式已經落后了。

  隨著技術和數字系統在快速發展的基于云的環境中變得越來越普遍,一群專家坐在一個房間里幾個小時,是無法與多個系統日益增加的威脅相抗衡的,因為一個大型組織可能擁有數百個系統。更具有挑戰性的是,隨著物聯網的發展,新的威脅媒介不斷出現,這些媒介涵蓋了從汽車和交通燈到工業控制系統和人們客廳中的連接產品的方方面面。

  在許多方面,硬件漏洞和物聯網構成了全新的領域,創造了新的目標類型。企業是否可以使用當前的勞動密集型方法對如此多的新攻擊向量進行建模?答案是:不能。

  03 切入正題

  網絡安全業界的一個新興趨勢是從另一端(攻擊端)開始威脅建模過程。組織可以掃描現有系統,整合有關當前和可能威脅的數據,而不是從白板和人聲鼎沸的會議開始,安全團隊需要像黑客一樣思考,試圖識別潛在威脅。

  數字化轉型的一線希望在于,大多數系統都有一種公開數據的方法,可以幫助企業識別引入業務風險的組件或流程。借助結構化數據和分析工具,安全從業人員可以快速生成不同的系統風險模型,以突出整個組織的威脅、漏洞和弱點。

  如果企業以可重復的自動化方式執行此操作,就不僅可以同時對數百個應用程序執行威脅建模,而且建模過程可以近乎實時地進行,以基于活動系統持續監控組織的安全狀況。

  通過利用工具可以自動掃描系統中的元數據,以對各種領域的威脅進行建模,例如在源代碼存儲庫、云管理工具和配置管理數據庫中就可以這樣建模。企業可以利用與各種技術組件相關的商業漏洞或開源數據庫,例如OWASP TOP10、MITRE ATT&CK框架以及由安全提供商整合的大量數據庫。

  通過將從這些系統掃描中發現的技術資產與已知組件弱點和漏洞的數據庫相匹配,組織可以快速確定其基線安全狀況。然后,它可以在此基礎上進行構建,決定哪些漏洞適合進行完整的白板頭腦風暴會議。這將創建一種更高效、更有效的方法,能夠將威脅建模的優勢應用于組織認為可能構成最大風險因素的所有威脅。

  04 建模未來發展

  威脅建模的時代還沒有過去,它仍然是解決風險和漏洞非常有價值的工具。但是,如果企業想借它涵蓋自身的所有業務,那么原有的威脅建模方法會拖慢整個流程。

  但通過優先使用自動化工具和大量可用威脅信息評估企業安全風險的方式來逆轉這一過程,可以更快地解決所有高風險威脅,且不會忽視任何威脅。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲系列中文字幕| 久久高清国产| 国产丝袜一区二区| 欧美偷拍一区二区| 免费美女久久99| 久久精品在线播放| 欧美在线国产精品| 亚洲欧美怡红院| 亚洲在线中文字幕| 亚洲午夜精品久久| 一区二区三区你懂的| 99精品免费视频| 99精品国产热久久91蜜凸| 亚洲欧洲精品一区二区三区波多野1战4| 欧美一区二区三区视频免费| 亚洲欧美日本伦理| 亚洲在线第一页| 亚洲欧美制服另类日韩| 亚洲天天影视| 亚洲一区二区成人| 亚洲夜晚福利在线观看| 一区二区三区四区五区视频 | 国产婷婷色一区二区三区在线 | 欧美日韩三级电影在线| 欧美日韩一二三四五区| 欧美视频在线不卡| 国产精品二区二区三区| 国产精品区一区二区三区| 国产精品系列在线播放| 国产欧美在线视频| 国内久久视频| 亚洲国产精品精华液2区45| 亚洲第一精品夜夜躁人人爽| 亚洲国产视频一区| 亚洲精品乱码久久久久久| 日韩一级精品| 亚洲一区二区高清| 久久不射电影网| 亚洲人成人一区二区三区| 99国产欧美久久久精品| 亚洲中无吗在线| 久久av二区| 欧美本精品男人aⅴ天堂| 欧美母乳在线| 国产精品每日更新| 国产综合精品| 最近看过的日韩成人| 在线性视频日韩欧美| 欧美一级专区免费大片| 最新日韩中文字幕| 亚洲永久免费视频| 久久久久久久网| 欧美精品一区二| 国产精品老牛| 激情综合久久| 日韩视频在线观看| 香蕉成人伊视频在线观看| 亚洲人成7777| 亚洲欧美国产视频| 美女主播一区| 国产精品高潮呻吟久久| 一区国产精品| 亚洲色图综合久久| 亚洲国产高清一区二区三区| 中文在线资源观看视频网站免费不卡| 欧美在线日韩精品| 欧美精品性视频| 国产片一区二区| 91久久在线视频| 香蕉久久夜色精品国产| 亚洲精品久久在线| 欧美亚洲视频| 欧美激情亚洲一区| 国产亚洲精品久久飘花| 亚洲免费精品| 久久精品国产99精品国产亚洲性色| 日韩视频一区二区| 久久精品一二三区| 欧美三级在线播放| 悠悠资源网亚洲青| 国内不卡一区二区三区| 一区二区三欧美| 亚洲欧洲一区二区三区在线观看| 午夜精彩国产免费不卡不顿大片| 你懂的一区二区| 国产欧美日韩一区二区三区在线观看| 在线电影一区| 亚洲欧美视频一区二区三区| 一个人看的www久久| 久久亚洲欧美国产精品乐播| 国产精品久久久久久久一区探花 | 久久er精品视频| 亚洲欧美日韩一区| 欧美屁股在线| 亚洲成在人线av| 一本一本大道香蕉久在线精品| 亚洲国产精品免费| 久久精品日韩| 国产精品看片资源| 99热这里只有精品8| 亚洲每日更新| 免费在线欧美视频| 国内精品久久久久久久影视蜜臀 | 欧美一区二区三区啪啪| 亚洲免费在线| 欧美视频在线播放| 亚洲精品影视在线观看| 亚洲人成在线观看网站高清| 久久久久欧美| 国产亚洲欧美一区| 午夜精品久久久久久久99樱桃| 亚洲一区中文| 欧美视频一区二区三区在线观看| 亚洲精品国精品久久99热一| 亚洲精品美女在线观看播放| 麻豆成人91精品二区三区| 国产一区二区三区久久| 香蕉久久一区二区不卡无毒影院| 午夜免费日韩视频| 国产精品亚洲网站| 亚洲一区二三| 亚洲欧美不卡| 国产精品美女主播在线观看纯欲| av成人手机在线| 亚洲午夜久久久久久久久电影网| 欧美经典一区二区| 亚洲日本成人| 一卡二卡3卡四卡高清精品视频| 欧美激情一区二区三区在线视频| 亚洲国产精品va在线看黑人 | 欧美激情亚洲一区| 亚洲日本中文字幕| 野花国产精品入口| 欧美日韩一区二| 一区二区三区日韩精品视频| 亚洲一区国产视频| 国产精品美女| 欧美亚洲一区在线| 久久人人爽人人| 1769国内精品视频在线播放| 亚洲国产精品成人综合| 免费亚洲一区二区| 91久久国产精品91久久性色| 日韩午夜电影| 欧美视频在线观看一区| 亚洲午夜在线观看视频在线| 欧美一区二区高清| 国产亚洲欧美另类一区二区三区| 久久精品理论片| 欧美国内亚洲| 一区二区av在线| 欧美伊久线香蕉线新在线| 国产一区二区三区的电影| 亚洲黄网站在线观看| 欧美经典一区二区三区| 中文在线一区| 久久久久久91香蕉国产| 在线免费观看成人网| av成人动漫| 国产精品外国| 亚洲第一区色| 欧美激情中文字幕一区二区| 亚洲社区在线观看| 久久久久久综合网天天| 亚洲欧洲中文日韩久久av乱码| 中文久久精品| 国产日韩精品视频一区二区三区 | 亚洲激情av| 欧美日韩调教| 欧美一区二区在线| 欧美精品一区二区三区蜜桃 | 一区二区三区www| 国产欧美日韩另类视频免费观看| 亚洲国产第一| 国产精品久久久久7777婷婷| 亚洲高清免费在线| 国产精品www.| 亚洲日韩欧美视频一区| 国产精品视频yy9099| 亚洲国产老妈| 国产精品视频网址| 亚洲精品乱码久久久久久久久| 国产精自产拍久久久久久| 亚洲精品欧美日韩| 国产精品亚洲欧美| 99精品国产一区二区青青牛奶| 国产午夜亚洲精品理论片色戒| 99精品视频免费全部在线| 国产一区二区福利| 亚洲一区二区欧美| 黄色一区二区三区| 亚洲嫩草精品久久| 亚洲国产专区校园欧美| 欧美一区二区三区啪啪| 国产亚洲午夜| 一本久道久久综合婷婷鲸鱼| 黄色日韩网站| 亚洲一区欧美一区| 狠狠色噜噜狠狠狠狠色吗综合| 先锋影音网一区二区|