- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS35.240.40
CCSA11
团体标准
T/ZFIDA0002—2024
面向网络攻击的银行安全能力评估指南
GuidelinesforassessingonBanksecuritycapabilitiesagainst
networkattacks
2024-12-18发布2024-12-18实施
中关村金融科技产业发展联盟发布
T/ZFIDA0002-2024
T/ZFIDA0002-2024
目次
前言II
引言III
1范围1
2规范性引用文件1
3术语和定义1
4缩略语3
5评估框架3
6数据集构建3
6.1概述3
6.2威胁路径图模型3
6.3威胁路径图构建4
7评估方法5
7.1概述5
7.2自动化检验5
7.2.1正面检验5
7.2.2侧面检验5
7.3实战演练检验6
7.3.1演练模式6
7.3.2演练指标6
8评估指标与计算7
8.1评估指标7
8.1.1预警指标7
8.1.2预防指标8
8.1.3防御指标8
8.1.4感知指标9
8.1.5响应指标9
8.1.6可抵御的威胁等级10
8.2安全水位计算11
附录A(资料性)企业攻防安全评估指标体系示例12
附录B(资料性)威胁等级划分示例14
附录C(资料性)风险等级划分示例14
参考文献16
T/ZFIDA0002-2024
前 言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起
草。
本文件由浙江网商银行股份有限公司提出。
本文件由中关村金融科技产业发展联盟归口。
本文件起草单位:浙江网商银行股份有限公司、蚂蚁科技集团股份有限公司、中关村金融科技产业
发展联盟、中国工商银行股份有限公司、中国邮政储蓄银行股份有限公司、中信银行股份有限公司、中
国光大银行股份有限公司、平安银行股份有限公司、广东南粤银行股份有限公司、北京知其安科技有限
公司、北京车晓科技有限公司、中关村互联网金融科技研究院、博彦科技股份有限公司、中科聚信信息
技术(北京)有限公司、中科软科技股份有限公司、北京海星科技产业服务有限公司
本文件主要起草人:高嵩、马晓航、张园超、高亭宇、李恒、陆碧波、彭晋、王嘉水、赵文逞、刘
勇、曹亭亭、王伟、王柏柱、刘学章、陈振翔、叶峻延、方蕊、李攀、王齐峰、史佳涵、李亚敏、张然、
李烨琦、陈鹏飞、吴永佳、陈善锋、郭威、师一帅、陈振、谢源、赵浚雅、齐柏尧、杨小强、王丽娜、
陈曦、刘美萍、王俊、王辉、张正、姚春阳
T/ZFIDA0002-2024
引言
随着企业数字化发展越来越完善,网络安全形势和企业面临的网络安全威胁越来越严峻,开展企业
网络安全能力评估有助于全面分析企业面临的威胁、存在的脆弱性以及风险,并基于安全能力评估结果
开展安全能力建设工作。
本文件从攻击者视角出发,结合红蓝双方攻防数据提出基于威胁路径图的安全能力评估体系,内容
包括威胁路径图模型、检验方法、指标计算逻辑,该体系可以有效检验企业面临真实攻击时的安全水位,
通过量化数据为安全建设提供指导。
您可能关注的文档
- TXZJRXH 001-2024 西藏金融数据中心建设规范.pdf
- TXZYC 0012-2024 厚朴林下套种黄精种植技术规程.pdf
- TXZYC 0013-2024 灰毡毛忍冬栽培技术规程.pdf
- TXZYC 0014-2024 灰毡毛忍冬主要病虫害综合防治技术规程.pdf
- TXZYC 0015-2024 栀子种子育苗技术规程.pdf
- TXZYC 0016-2024 栀子主要病虫害综合防治技术规程.pdf
- TXZYC 0017-2024 白花前胡种子储存技术规程.pdf
- TXTFZZ 009-2024 棉柔巾规范规程.pdf
- TYH 1029.2-2024 卫星遥感产品星地验证规范 第2部分:内陆水体悬浮物浓度.pdf
- TYH 1029.3-2024 卫星遥感产品星地验证规范 第3部分:土地覆被.pdf
- TZFIDA 0003-2024 虚假数字人脸检测金融应用技术规范.pdf
- TZGCMCA 008.1-2024 建筑信息模型 数据资产价值评估规范 第1部分:公路工程.pdf
- TZGCSC 014-2024 基于蜂窝网络的智能家居电器安全控制要求.pdf
- TZGZS 0114-2024 公共机构垃圾分类服务管理规范.pdf
- TZGZS 0116-2024 废弃光伏组件回收利用碳排放量核算.pdf
- TZGZX 0002-2024 心智障碍者融合就业用人单位操作指引.pdf
- TZGZX 0003-2024 成年智力残疾人托养服务指南.pdf
- TZHAS 30-2024 海洋芯片级水质传感器原位免维护设计指南.pdf
- TZHHX 001-2023 木本花卉水肥一体化智能滴灌栽培指南.pdf
- TZHHX 002-2024 三角梅盆花生产技术规程与质量等级.pdf
文档评论(0)