评估系统安全威胁的能力.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
描述如何对系统安全威胁进行评估 详细描述 威胁评估是风险产生途径性质的评估,应准确识别威胁的性质与特征,对系统安全的威胁进行标识和特征话,应定期对威胁进行监视,以保证风险管理与评定的效果。 1.识别自然威胁 自然威胁包括地震、海啸、台风、火山、洪水等自然因素。我们除了将大自然因素造成的威胁计入其中意外,还将诸如因客观实际情况而导致的非人为参与的偶然性意外事件也计入其中。识别自然威胁需要根据评估目标所在的位置的地理因素来进行评估,对于非地震带、内陆、山区、干旱地区等地理因素进行充分的识别,避免评估中的偏差。 2.识别人为因素 监视各种威胁及其特征的变化趋势并作出预测和防范人为原因引起的威胁,基本上有两种类型:一是由偶然原因引起的威胁;二是由故意行为引起的威胁。某些人为威胁在目标环境中并不适用,这些应在分析中通过进一步的思考后予以取消。 3.识别威胁的测量尺度 威胁的策略尺度因根据不同情况进行不同对待和选择,测量方法一般分为定性测量和定量测量两种方法,定量测量法适用于资产数据评价能够清晰并准确的建立的经济指标的前提下,而定性测量方法比较普遍性使用,首选确定定性测量中的最大尺度和最小尺度,再根据尺度的区间划分等级,对于不同等级的测量标准应事先予以充分定义。 4.评估威胁影响效果 影响效果的评估要从威胁来源、威胁动机和威胁造成的结果三个方面进行分析,威胁来源用以确定威胁发出的源头,人为故意威胁常见为黑客,而不同威胁来源的人或黑客,因不同动机的客观原因而导致其攻击能力的差异。威胁动机与威胁来源具有必然的联系,动机的不同对威胁造成的结果具有直接的关系,但不是必然的关系,不同威胁造成的结果不仅需要根据威胁源头和动机来确定,还需要根据资产的价值和重要性来确定。 5.评估威胁的可能性 威胁事件发生的可能性,需要从三个方面进行评定:一是历史威胁情况,曾经发生过的威胁和威胁发生次数可以给威胁发生可能性一个最重要的参考数据;二是威胁在整个社会层面上,总体的发展态势;三是威胁形成的复杂程度。 6.监视威胁及其特征 威胁是随着环境的变化或随之变化的,变化情况有威胁之间转移、威胁深度增加、威胁手段多样化等。威胁的监控一方面需要通过服务方通过历史威胁事件的统计分析获得,另一方面需要根据当前技术房展形式进行分析,最后一方面需要通过其他组织或外部组织的沟通获取。

文档评论(0)

135****6041 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档