首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>安全管理>>风险分析>>正文
关键字:
范 围:
※推荐文章※
信息技术系统的风险管理指南 (五)
作者: 文章出处: 发布时间:2007-01-23 点击: 字体: 【
表格 2-1人为威胁:威胁源,动机和威胁行为

为了确定威胁攻击弱点的可能性,在识别出潜在的威胁源后,要对成功发起一次攻击所需要的动机、资源和能力作出估计。如2.5节所描述。

  应该为机构及其处理环境(比如最终用户计算习惯)定制威胁声明或潜在威胁源清单。总的来说,自然威胁(比如洪水、地震、风暴)方面的信息应该很容易获取。已知威胁已经被很多政府和私营机构识别出来。入侵检测工具也很普遍了,政府和行业组织不断在收集安全事件方面的数据,因此提高了实际评估威胁的能力。信息来源包括,但不限于以下:

  • 情报机构(比如,联邦调查局的国家基础设施保护中心)
  • 联邦计算机事件响应中心(FedCIRC
  • 海量媒体,尤其是基于Web的资源,比如SecurityFocus.comSecurityWatch.com,SecurityPortal.com,以及SANS.org
    步骤二的输出:包括一份可能攻击系统弱点的威胁源清单的威胁声明。

2.3 步骤三:弱点识别

  对IT系统的威胁分析必须包含对与系统环境相关的弱点进行分析。本步的目标是开发出一个可能会被威胁源攻击的系统弱点(缺陷或薄弱环节)列表。
返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!