- 1、本文档共45页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全风险评估实例
资产 资产 价值 威胁 威胁 频率 脆弱性 严重 程度 安全事件 可能性 可能性 等级 安全事件 损失 损失 等级 风险 值 风险 等级 A-01 1 T-02 2 VULN-01 3 10 2 6 2 8 2 T-03 5 VULN-02 3 17 4 6 2 15 3 A-02 2 T-02 2 VULN-03 4 13 3 12 3 13 3 T-04 2 VULN-04 4 13 3 12 3 13 3 A-03 3 T-03 5 VULN-05 3 17 4 11 3 17 3 A-04 3 T-03 5 VULN-06 3 17 4 11 3 17 3 VULN-07 3 17 4 11 3 17 3 A-05 4 T-03 5 VULN-08 4 20 4 19 4 20 4 VULN-09 4 20 4 19 4 20 4 A-06 4 T-04 2 VULN-10 5 17 4 22 5 23 4 VULN-11 5 17 4 22 5 23 4 A-07 3 T-02 1 VULN-12 5 14 3 20 4 16 3 VULN-13 4 11 2 15 3 9 2 A-08 3 T-07 3 VULN-14 5 20 4 20 4 20 4 表8-10 风险计算表1 资产 资产 价值 威胁 威胁 频率 脆弱性 严重 程度 安全事件 可能性 可能性 等级 安全事件 损失 损失 等级 风险 值 风险 等级 A-09 3 T-06 3 VULN-15 5 20 4 20 4 20 4 T-01 1 VULN-16 5 14 3 20 4 16 3 T-02 4 VULN-17 5 22 5 20 4 23 4 T-05 4 VULN-18 4 18 4 15 3 17 3 A-10 4 T-04 2 VULN-19 5 17 4 22 5 23 4 T-02 4 VULN-20 5 22 5 22 5 25 5 T-06 3 VULN-21 5 20 4 22 5 23 4 T-08 4 VULN-22 4 18 4 19 4 20 4 A-11 4 T-04 2 VULN-23 5 17 4 22 5 23 4 T-02 4 VULN-24 5 22 5 22 5 25 5 T-06 3 VULN-25 5 20 4 22 5 23 4 T-03 5 VULN-26 4 20 4 19 4 20 4 VULN-27 5 25 5 22 5 25 5 A-12 4 T-06 3 VULN-28 5 20 4 22 5 23 4 T-10 3 VULN-29 5 20 4 22 5 23 4 A-13 4 T-06 3 VULN-30 5 20 4 22 5 23 4 T-10 3 VULN-31 4 16 3 19 4 16 3 T-09 4 VULN-32 5 22 5 22 5 25 5 A-14 4 T-01 1 VULN-33 5 14 3 22 5 20 4 A-15 3 T-01 1 VULN-34 5 14 3 20 4 16 3 8.6.2 使用相乘法计算风险 使用相乘法计算风险等级,计算结果如表8-11风险计算表2 (右图)所示。 8.7风险处理 8.7.1现存风险判断 内容依据风险评估结果,假设风险等级在4级以上不可接受,通过分析,发现有21个不可接受风险。分析结果如表8-12所示。 资产ID0 资产名称 威胁 脆弱性 风险 等级 是否可 接受 A-01 路由器-1 未授权访问 Cisco未设置密码 2 是 漏洞利用 CISCO IOS界面被IPv4数据包阻塞 3 是 A-02 路由器-2 未授权访问 没有制定访问控制策略 3 是 操作失误或维护错误 安装与维护缺乏管理 3 是 A-03 交换机-1 漏洞利用 日志及管理功能未启用 3 是 A-04 交换机-2 漏洞利用 CSCdz39284 3 是 CSCdw33027 3 是 A-05 交换机-3 漏洞利用 CSCds04747 4 否 没有配备Service Password Encryption服务 4 否 A-06 防火墙-1 操作失误或维护错误 安装与维护缺乏管理 4 否 缺少操作规程和职责管理 4 否 A-07 防火墙-2 未授权访问 防火墙开放端口增加 3 是 防火墙关键模块失效 2 是 A-08 防火墙-3 原发抵赖 未启用日志功能 4 否 A-09 病毒服务器 恶意代码或病毒 操作系统补丁未安装 4 否 硬件故障 设备不稳定 3 是 未授权访问 操作系统的口令策略没有启用 4 否 木马后门攻击 操作系统开放多余服务 3 是 表8-12 风险接受等级划分表 资产ID0 资产名称 威
您可能关注的文档
- 会计报表与财务经营管理知识分析.ppt
- 会计报表及管理知识分析要点.doc
- 会计报表的编制与资产负债表.ppt
- 会计基础知识1.ppt
- 会议与活动策划专家实用模板.doc
- 会计电算化讲义1.ppt
- 会计提供决策有用的信息讲义.ppt
- 会计术语中英文词汇对照表.doc
- 会议制度完整版.doc
- 会议修炼场培训讲义.pdf
- 2025机器人智能解決方案賦能表面精加工白皮书.docx
- 2025ABB AquaMaster4电磁流量计插入式传感器.docx
- 2025 ABB FlexPendant产品使用手册指南.docx
- 2025 ABB IRB 920产品手册指南.pdf
- 2025基于Web of Science和CNKI的可视化分析.docx
- 河北省唐山2025届一模政治试题及答案.docx
- 我的“开顶陶俑”--七年级生涯规划主题心理班会.docx
- 2025秋九上道德与法治第一课第二节《走向共同富裕》教学设计、教案、核心素养目标、教学反思.docx
- 香港工联会2025港岛历史文化深度游发展策略研究报告繁体版49页.pdf
- Navan2023年商务旅行和消费的新现实-当前差旅热点话题英文版14页.pdf
最近下载
- 申请英国签证在职证明中英文版.docx VIP
- L5 BladeEditor模块功能介绍.pdf VIP
- 工业建筑设计规范.docx VIP
- 《深入探讨教育公平问题》课件.ppt VIP
- 水闸工程管理设计规范(SL170-96).pdf VIP
- 上海市徐汇区2022-2023学年八年级下学期期末数学试题.docx VIP
- ISO 17637-2016 Non-destructive testing of welds – Visual testing of fusion-welded joints-en-中文版目视无损检测.pdf VIP
- 海底捞《新员工岗前培训手册》.pdf VIP
- 上海市徐汇区2024-2025学年下学期八年级期末考试数学试题(含部分答案).pdf VIP
- 化工园区安环一体化管理平台建设方案.ppt VIP
文档评论(0)