《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡安全之風險管理:了解組件驅動的風險管理

網絡安全之風險管理:了解組件驅動的風險管理

2021-10-26
來源:祺印說信安
關鍵詞: 風險管理 驅動

  網絡安全中組件驅動風險管理原則。

  組件驅動的風險評估是網絡安全行業中最成熟和最常見的評估類型。本文描述了組件驅動技術的共同點,它們在哪些方面增加了價值,哪些方面沒有。

  一旦了解了這些基礎知識,應該能夠掌握任何組件驅動的標準或框架(因為它們基于類似的風險觀點)并了解它們與系統驅動方法的區別。

  如果還沒有這樣做,請在閱讀本文之前閱讀組件驅動和系統驅動的風險評估簡介。

  范圍和資產

  不出所料,組件驅動的風險評估側重于系統組件。那么我們所說的“系統組件”是什么意思呢?典型的例子包括:

  硬件(計算機、服務器等)

  軟件

  數據集

  服務

  個人信息

  關鍵業務信息

  職員

  對系統組件的關注要求您首先定義正在分析的功能(例如,工資單功能)。此功能稱為評估的“范圍”。然后,您需要說明在對范圍的風險評估中考慮了哪些組件,哪些不是。這通常被稱為“資產清單”或“資產登記冊”。

  無法控制的組件(但您自己的系統所依賴的組件)稱為依賴項,并且可以包含在資產列表中,前提是這些依賴項如何影響可以控制的組件。范圍有時最好以圖表的形式呈現,它清楚地顯示了哪些內容、哪些內容以及關鍵資產是如何連接的。

  風險要素

  一旦確定了范圍,大多數組件驅動的方法都需要風險分析師評估風險的三個要素。這三個要素通常用影響、脆弱性和威脅這三個術語來描述。

  影響

  影響是風險被實現的后果。在進行組件驅動的風險評估時,影響通常是根據給定資產以給定方式受到損害的后果來描述的。這種影響以不同的方式描述,但更常見的技術之一是評估對信息的機密性、完整性和可用性的影響。例如,可能會根據客戶數據集的機密性丟失或公司帳戶的損壞(完整性丟失)來描述影響。這些財產之一的損失可能與其他類型的后果有關,例如金錢損失、生命損失、項目延誤或任何其他類型的不良后果。

  漏洞

  漏洞是組件中的一個弱點,可以有意或無意地實現影響。例如,漏洞可能是允許用戶非法增加其用戶賬戶權限的軟件,或業務流程中的弱點(例如,在向某人頒發訪問在線系統的憑據之前未正確檢查某人的身份或服務)。無論所討論的漏洞類型如何,它都可以用來造成影響。

  威脅

  威脅是導致特定影響發生的個人、團體或環境。例如,這可能是:

  一個孤獨的黑客,或一個國家資助的團體

  犯了誠實錯誤的員工

  組織無法控制的情況(例如高影響天氣)

  評估威脅的目的是改進對給定風險實現可能性的評估。通常,在評估人類威脅行為者時,分析師會考慮可能想要傷害組織的人。這使他們能夠同時考慮這些團體的能力和意圖。風險專家使用威脅分類法和分類方法來提供威脅能力的通用語言。

  威脅評估的弱點之一是威脅的能力可以迅速變化,并且很難獲得關于這些變化的可靠信息。因此,不要對威脅能力的評估視為靜態評估,并確保認識到威脅評估中的不確定性和可變性。

  應用和傳達威脅、脆弱性和影響

  一旦評估了這些風險要素,下一步就是將這些評估結合起來,以確定哪些風險最令人擔憂。一些技術通過將威脅、脆弱性和影響的評估組合到每個系統組件的單一風險度量中來實現這一點。這并不像某些標準聲稱的那樣簡單。風險的三個組成部分彼此根本不同,比較它們就像比較蘋果和橙子。一些方法建議使用風險矩陣來結合對威脅、脆弱性和影響的評估。

  優先考慮的風險

  一旦對各種威脅、脆弱性和影響進行評估并組合以創建風險列表,就可以根據它們的相關程度對它們進行優先級排序。可以首先管理最相關的風險。可以通過多種方式傳達風險的優先級。例如,可以:

  估計影響的財務損失(如果要實現)

  提供資產受到損害時需要發生的事件鏈的敘述

  許多標準化的組件驅動風險管理技術使用定性標簽來描述影響級別,通常帶有“高”、“中”和“低”等標簽。雖然這些相當直觀,但研究表明,不同的人對這些標簽的解釋方式存在巨大差異。當考慮到這種理解上缺乏一致性時,應該非常謹慎地使用這些標簽(以及類似的“紅綠燈”方法)。使用的技術應該適合風險評估的受眾;它想影響誰?你想告知什么決定?從評估中提供的信息是否有助于或阻礙決策?

  有些方法有一個現成的任務或目標列表,可用于減輕已識別的風險。這些被稱為“控制集”,可以從中為每個風險選擇最合適的緩解措施。

  常用的組件驅動網絡風險管理方法和框架

  本節簡要介紹常用的組件驅動的網絡風險管理方法和框架。

  選擇適合技術

  在選擇風險方法或框架時,需要考慮:

  使用該方法的總成本。例如,工具、許可和專業知識的采購。

  項目范圍。風險方法是否與正在評估的內容相稱?

  確保所需的資源是相稱的和可持續的。需要哪些專業資源,現實有嗎?

  是否有任何許可限制?




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一区三区三区高中清蜜桃| 你懂的视频一区二区| 久久爱www.| 亚洲欧美在线一区二区| 亚洲天堂av在线免费| 日韩视频免费观看| 亚洲精品三级| 亚洲精品日日夜夜| 亚洲精品你懂的| 亚洲看片免费| 亚洲精品在线观看免费| 亚洲精品在线免费观看视频| 亚洲精品资源| 亚洲伦理久久| 在线一区观看| 亚洲欧美另类中文字幕| 亚洲欧洲av一区二区| 午夜精品久久久久久久白皮肤| 亚洲欧美日韩国产综合精品二区| 亚洲在线电影| 欧美一区国产在线| 亚洲电影免费在线观看| 亚洲黄色影片| 日韩一级二级三级| 一区二区不卡在线视频 午夜欧美不卡在 | 一本一本久久a久久精品综合妖精| 夜夜爽av福利精品导航| 亚洲性视频网站| 性欧美长视频| 久久男人av资源网站| 美女精品网站| 欧美日韩精品是欧美日韩精品| 欧美日韩在线一区| 国产精品区一区二区三区| 国产伦精品一区二区三区高清| 国产综合久久| 亚洲国产欧美在线人成| 艳女tv在线观看国产一区| 亚洲免费在线| 亚洲第一福利视频| 一区二区冒白浆视频| 午夜精彩国产免费不卡不顿大片| 久久久精品国产一区二区三区| 欧美成人中文字幕在线| 欧美小视频在线| 国产日韩欧美视频在线| 在线免费一区三区| 一区二区高清| 久久国产综合精品| 一区二区黄色| 欧美一区二区三区在线观看| 免费观看亚洲视频大全| 欧美日韩亚洲激情| 国产真实乱偷精品视频免| 亚洲精品国产视频| 亚洲欧美春色| 日韩午夜av在线| 久久激情五月激情| 欧美激情网站在线观看| 国产精品自拍小视频| 亚洲高清自拍| 亚洲免费影院| 日韩午夜激情| 久久久精品日韩欧美| 欧美日韩美女一区二区| 国产一区二区三区无遮挡| 亚洲精品视频在线观看网站| 亚洲欧美中文日韩v在线观看| 亚洲免费观看高清在线观看| 久久不射中文字幕| 欧美日韩免费看| 狠狠做深爱婷婷久久综合一区| 99re66热这里只有精品4| 欧美中在线观看| 亚洲一区免费观看| 免费亚洲电影| 国产午夜精品一区二区三区欧美 | 在线一区观看| 久久久亚洲午夜电影| 欧美日韩在线播放三区四区| 黄色精品一区| 亚洲欧美日韩国产一区二区三区| 一本久久精品一区二区| 久久综合九九| 国产精品嫩草影院一区二区| 亚洲裸体俱乐部裸体舞表演av| 久久精品主播| 亚洲国产精品国自产拍av秋霞| 亚洲调教视频在线观看| 日韩一级成人av| 六月天综合网| 国产午夜精品在线观看| 中文精品一区二区三区| 亚洲美女视频网| 榴莲视频成人在线观看| 国产一区二区精品久久| 亚洲男人av电影| 亚洲欧美韩国| 国产精品a久久久久久| 亚洲日本va午夜在线影院| 亚洲第一福利社区| 久久久久久婷| 国产日韩在线一区二区三区| 亚洲午夜高清视频| 亚洲视频日本| 欧美午夜精品久久久| 亚洲久久成人| 夜夜嗨av色一区二区不卡| 欧美大片专区| 在线观看视频一区| 久久精品2019中文字幕| 久久久九九九九| 国产日韩视频一区二区三区| 亚洲免费婷婷| 欧美有码视频| 国产精品一区在线观看你懂的| 亚洲午夜视频在线观看| 亚洲影视在线| 国产精品嫩草久久久久| 亚洲永久精品大片| 性18欧美另类| 国产午夜精品全部视频在线播放| 欧美一区二区三区四区视频| 久久精品国产久精国产一老狼 | 亚洲欧洲另类国产综合| 亚洲国产天堂网精品网站| 久久亚洲图片| 亚洲高清精品中出| 亚洲免费观看视频| 欧美日韩精品一区二区三区四区| 亚洲开发第一视频在线播放| 亚洲视频精选| 国产精品三上| 欧美一级淫片aaaaaaa视频| 久久久久网站| 伊人精品在线| 99精品国产99久久久久久福利| 欧美日韩久久不卡| 亚洲一级一区| 久久久国产精品一区二区三区| 极品日韩av| 99精品欧美一区| 国产精品成人久久久久| 亚洲欧美日韩在线观看a三区| 久久久久久综合| 亚洲激情在线观看视频免费| 在线综合+亚洲+欧美中文字幕| 国产精品久久久999| 欧美一区二区三区另类| 蜜臀va亚洲va欧美va天堂| 亚洲免费久久| 久久riav二区三区| 亚洲国产va精品久久久不卡综合| 一区二区高清| 国产区日韩欧美| 91久久综合亚洲鲁鲁五月天| 欧美精品一区在线发布| 中文在线资源观看视频网站免费不卡| 欧美一区二区黄色| 在线成人h网| 一区二区三区色| 国产视频一区三区| 99热在这里有精品免费| 国产欧美亚洲精品| 亚洲精品美女久久7777777| 欧美午夜精品久久久久久超碰| 欧美一区二区在线免费播放| 欧美国产三区| 午夜一区二区三区在线观看| 欧美高清一区二区| 亚洲欧美日韩一区二区三区在线观看 | 欧美一区二区精品| 亚洲国产精品va在线看黑人 | 亚洲电影欧美电影有声小说| 欧美日韩国产精品一区二区亚洲| 校园春色综合网| 欧美日韩国产二区| 亚久久调教视频| 欧美日韩亚洲综合| 久久狠狠婷婷| 国产精品久久久久久久久久三级| 亚洲国产第一| 国产精品午夜国产小视频| 亚洲国产日韩在线| 国产精品一区二区视频| 亚洲免费精彩视频| 国产一区二区成人| 亚洲在线观看免费| 亚洲激情女人| 久久九九免费视频| 一区二区三区福利| 欧美a一区二区| 欧美一级一区| 国产精品久久久久久av福利软件 | 亚洲综合首页| 最新中文字幕亚洲| 久久另类ts人妖一区二区| 亚洲视频播放| 欧美黄污视频| 亚洲二区三区四区|