《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡安全之風險管理:了解組件驅動的風險管理

網絡安全之風險管理:了解組件驅動的風險管理

2021-10-26
來源:祺印說信安
關鍵詞: 風險管理 驅動

  網絡安全中組件驅動風險管理原則。

  組件驅動的風險評估是網絡安全行業中最成熟和最常見的評估類型。本文描述了組件驅動技術的共同點,它們在哪些方面增加了價值,哪些方面沒有。

  一旦了解了這些基礎知識,應該能夠掌握任何組件驅動的標準或框架(因為它們基于類似的風險觀點)并了解它們與系統驅動方法的區別。

  如果還沒有這樣做,請在閱讀本文之前閱讀組件驅動和系統驅動的風險評估簡介。

  范圍和資產

  不出所料,組件驅動的風險評估側重于系統組件。那么我們所說的“系統組件”是什么意思呢?典型的例子包括:

  硬件(計算機、服務器等)

  軟件

  數據集

  服務

  個人信息

  關鍵業務信息

  職員

  對系統組件的關注要求您首先定義正在分析的功能(例如,工資單功能)。此功能稱為評估的“范圍”。然后,您需要說明在對范圍的風險評估中考慮了哪些組件,哪些不是。這通常被稱為“資產清單”或“資產登記冊”。

  無法控制的組件(但您自己的系統所依賴的組件)稱為依賴項,并且可以包含在資產列表中,前提是這些依賴項如何影響可以控制的組件。范圍有時最好以圖表的形式呈現,它清楚地顯示了哪些內容、哪些內容以及關鍵資產是如何連接的。

  風險要素

  一旦確定了范圍,大多數組件驅動的方法都需要風險分析師評估風險的三個要素。這三個要素通常用影響、脆弱性和威脅這三個術語來描述。

  影響

  影響是風險被實現的后果。在進行組件驅動的風險評估時,影響通常是根據給定資產以給定方式受到損害的后果來描述的。這種影響以不同的方式描述,但更常見的技術之一是評估對信息的機密性、完整性和可用性的影響。例如,可能會根據客戶數據集的機密性丟失或公司帳戶的損壞(完整性丟失)來描述影響。這些財產之一的損失可能與其他類型的后果有關,例如金錢損失、生命損失、項目延誤或任何其他類型的不良后果。

  漏洞

  漏洞是組件中的一個弱點,可以有意或無意地實現影響。例如,漏洞可能是允許用戶非法增加其用戶賬戶權限的軟件,或業務流程中的弱點(例如,在向某人頒發訪問在線系統的憑據之前未正確檢查某人的身份或服務)。無論所討論的漏洞類型如何,它都可以用來造成影響。

  威脅

  威脅是導致特定影響發生的個人、團體或環境。例如,這可能是:

  一個孤獨的黑客,或一個國家資助的團體

  犯了誠實錯誤的員工

  組織無法控制的情況(例如高影響天氣)

  評估威脅的目的是改進對給定風險實現可能性的評估。通常,在評估人類威脅行為者時,分析師會考慮可能想要傷害組織的人。這使他們能夠同時考慮這些團體的能力和意圖。風險專家使用威脅分類法和分類方法來提供威脅能力的通用語言。

  威脅評估的弱點之一是威脅的能力可以迅速變化,并且很難獲得關于這些變化的可靠信息。因此,不要對威脅能力的評估視為靜態評估,并確保認識到威脅評估中的不確定性和可變性。

  應用和傳達威脅、脆弱性和影響

  一旦評估了這些風險要素,下一步就是將這些評估結合起來,以確定哪些風險最令人擔憂。一些技術通過將威脅、脆弱性和影響的評估組合到每個系統組件的單一風險度量中來實現這一點。這并不像某些標準聲稱的那樣簡單。風險的三個組成部分彼此根本不同,比較它們就像比較蘋果和橙子。一些方法建議使用風險矩陣來結合對威脅、脆弱性和影響的評估。

  優先考慮的風險

  一旦對各種威脅、脆弱性和影響進行評估并組合以創建風險列表,就可以根據它們的相關程度對它們進行優先級排序。可以首先管理最相關的風險。可以通過多種方式傳達風險的優先級。例如,可以:

  估計影響的財務損失(如果要實現)

  提供資產受到損害時需要發生的事件鏈的敘述

  許多標準化的組件驅動風險管理技術使用定性標簽來描述影響級別,通常帶有“高”、“中”和“低”等標簽。雖然這些相當直觀,但研究表明,不同的人對這些標簽的解釋方式存在巨大差異。當考慮到這種理解上缺乏一致性時,應該非常謹慎地使用這些標簽(以及類似的“紅綠燈”方法)。使用的技術應該適合風險評估的受眾;它想影響誰?你想告知什么決定?從評估中提供的信息是否有助于或阻礙決策?

  有些方法有一個現成的任務或目標列表,可用于減輕已識別的風險。這些被稱為“控制集”,可以從中為每個風險選擇最合適的緩解措施。

  常用的組件驅動網絡風險管理方法和框架

  本節簡要介紹常用的組件驅動的網絡風險管理方法和框架。

  選擇適合技術

  在選擇風險方法或框架時,需要考慮:

  使用該方法的總成本。例如,工具、許可和專業知識的采購。

  項目范圍。風險方法是否與正在評估的內容相稱?

  確保所需的資源是相稱的和可持續的。需要哪些專業資源,現實有嗎?

  是否有任何許可限制?




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
伊人蜜桃色噜噜激情综合| 午夜精品福利一区二区三区av| 国产精品第13页| 欧美日韩福利视频| 欧美激情视频网站| 欧美不卡视频一区| 欧美3dxxxxhd| 欧美成人精品福利| 美国十次成人| 欧美freesex交免费视频| 久久综合一区| 巨乳诱惑日韩免费av| 麻豆视频一区二区| 欧美成人精品高清在线播放| 欧美国产三区| 欧美日韩国产综合网| 欧美三日本三级少妇三2023 | 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久 | 乱人伦精品视频在线观看| 久久免费视频在线| 美腿丝袜亚洲色图| 欧美国产一区二区三区激情无套| 欧美精品成人91久久久久久久| 欧美美女操人视频| 欧美三日本三级少妇三99| 国产区亚洲区欧美区| 99精品视频免费全部在线| 在线综合欧美| 欧美亚洲尤物久久| 久久九九电影| 欧美超级免费视 在线| 欧美激情一区二区久久久| 欧美日韩中文字幕精品| 国产精品一区在线观看你懂的| 国产一区深夜福利| 亚洲激情一区二区| 亚洲午夜视频在线| 久久精品理论片| 艳女tv在线观看国产一区| 亚洲欧美制服另类日韩| 久久精品在线播放| 欧美激情第六页| 国产精品视频内| 激情欧美国产欧美| 日韩视频一区| 小辣椒精品导航| 日韩亚洲欧美一区二区三区| 亚洲欧美视频一区| 久久综合九色九九| 欧美色视频在线| 国产亚洲aⅴaaaaaa毛片| 亚洲高清一二三区| 亚洲一区日韩在线| 亚洲丰满在线| 亚洲视频一起| 欧美一区在线看| 亚洲在线网站| 卡一卡二国产精品| 国产精品高精视频免费| 在线成人小视频| 亚洲午夜伦理| 亚洲精品综合久久中文字幕| 欧美一区二区在线播放| 亚洲一卡二卡三卡四卡五卡| 久久久精品国产一区二区三区| 欧美精品在线免费| 国产欧美亚洲视频| 日韩亚洲欧美成人| 亚洲第一精品久久忘忧草社区| 亚洲视频第一页| 久久免费视频这里只有精品| 欧美亚日韩国产aⅴ精品中极品| 激情自拍一区| 亚洲一区二区三区免费观看| 亚洲免费成人| 久久久久亚洲综合| 国产精品久久久久三级| 亚洲黄色av一区| 欧美专区在线播放| 亚洲综合成人婷婷小说| 欧美激情bt| 激情欧美一区| 午夜欧美精品久久久久久久| 亚洲午夜视频在线观看| 欧美wwwwww| 激情久久五月天| 亚洲综合首页| 亚洲综合色噜噜狠狠| 欧美日本一道本| 亚洲丁香婷深爱综合| 久久av资源网站| 欧美一区二区观看视频| 国产精品久久一卡二卡| 99re6热在线精品视频播放速度| 亚洲经典在线看| 久久一本综合频道| 国产一区二区0| 校园春色综合网| 欧美影院成人| 国产精品免费一区二区三区在线观看| 亚洲免费大片| 一区二区三区高清在线| 欧美黑人在线观看| 亚洲国产成人porn| 最新日韩欧美| 欧美国内亚洲| 亚洲电影自拍| 亚洲精品视频啊美女在线直播| 免费久久99精品国产自| 国内精品久久久久影院薰衣草| 午夜精品久久久久久久久久久久 | 美女视频一区免费观看| 激情综合自拍| 亚洲国产91精品在线观看| 久久婷婷久久一区二区三区| 黄色一区二区三区| 亚洲国产精品一区制服丝袜| 美玉足脚交一区二区三区图片| 伊人精品视频| 亚洲精品免费一二三区| 欧美不卡视频一区| 亚洲经典三级| 制服丝袜激情欧洲亚洲| 欧美日韩成人网| 一本色道精品久久一区二区三区| 亚洲天堂视频在线观看| 欧美亚州一区二区三区| 亚洲自啪免费| 久久日韩粉嫩一区二区三区| 国产亚洲欧美中文| 亚洲国产精品精华液网站| 欧美第一黄色网| 99在线热播精品免费| 亚洲欧美日韩综合| 国产日韩精品视频一区二区三区| 欧美一区日韩一区| 男同欧美伦乱| 日韩视频第一页| 亚洲欧美一区二区视频| 国产色综合网| 亚洲国产精品久久久久秋霞不卡| 欧美精品激情在线| 一区二区三区四区在线| 欧美在线观看视频| 一区二区三区在线观看欧美| 99精品视频免费观看视频| 国产精品久久久久久av下载红粉| 亚洲欧美在线播放| 麻豆精品视频在线| a4yy欧美一区二区三区| 欧美在线视频一区二区三区| 在线观看91精品国产麻豆| 一区二区三欧美| 国产欧美日韩综合一区在线播放| 亚洲国产美女精品久久久久∴| 欧美日韩亚洲91| 欧美一级专区| 欧美精品久久99| 午夜国产精品影院在线观看 | 欧美在线一级va免费观看| 欧美成人午夜77777| 亚洲深夜福利在线| 久久中文在线| 一区二区三区四区精品| 久久久久久久综合狠狠综合| 亚洲精品在线电影| 久久精品道一区二区三区| 亚洲国产美女精品久久久久∴| 亚洲在线国产日韩欧美| 黄色日韩精品| 亚洲一级黄色av| 樱花yy私人影院亚洲| 亚洲女性裸体视频| 亚洲国产成人精品久久| 欧美一级在线视频| 亚洲人成网站777色婷婷| 久久成人这里只有精品| 日韩午夜中文字幕| 久久中文在线| 亚洲欧美日本日韩| 欧美日本免费| 亚洲国产1区| 国产麻豆日韩欧美久久| 夜夜嗨av一区二区三区中文字幕| 国产一区美女| 亚洲欧美一区二区三区极速播放| 亚洲福利专区| 久久久午夜电影| 亚洲图片欧洲图片av| 欧美精品videossex性护士| 欧美一级一区| 国产精品日韩欧美一区二区三区| 日韩一区二区精品在线观看| 国产在线拍偷自揄拍精品| 亚洲欧美日韩网| 亚洲精品资源美女情侣酒店| 麻豆成人91精品二区三区| 香港久久久电影| 国产精品国产三级国产专播精品人 | 国产欧美日韩精品专区|