风险评估的基本过程-识别并评估威胁
识别并评价资产之后,组织应该识别每项(类)资产可能面临的威胁。识别威胁时,应
该根据资产目前所处的环境条件和以前的记录情况来判断。需要注意的是,一项资产可能面
临多个威胁,而一个威胁也可能对不同的资产造成影响。
识别威胁的关键在于确认引发威胁的人或事物,即所谓的威胁源或威胁代理。威胁源可
能是蓄意也可能是偶然的因素,通常包括人、系统、环境和自然等类型。
- 人员威胁 —— 包括故意破坏(网络攻击、恶意代码传播、邮件炸弹、非授权访
问等)和无意失误(比如误操作、维护错误)。
- 系统威胁 —— 系统、网络或服务的故障(软件故障、硬件故障、介质老化等)。
- 环境威胁 —— 电源故障、污染、液体泄漏、火灾等。
- 自然威胁 —— 洪水、地震、台风、滑坡、雷电等。
统计数据来判断威胁发生的频率或概率。就威胁本身来说,评估威胁可能性时有两个关键因
素需要考虑,一个是威胁源的动机(Motivation)(利益趋势、报复心理、玩笑等),另一个
是威胁源的能力(Capability)(包括其技能、环境、机会等),这两个因素决定了不带外部
条件时威胁发生的可能性(这里没有考虑弱点被利用的容易程度和现有控制的效力等外部条
件),是威胁发生的内因。
通常来讲,威胁源的能力和动机都可以用“高”、“中”、“低”这三级来衡量。
- 用Photoshop给漂亮的烫发MM抠图
- Photoshop透明婚纱抠图大法
- Photoshop:让MM做个“变色龙”
- 用Photoshop来制作一款精美的宝宝照片墙
- Photoshop绝色美女通道抠图法
- 用Photoshop教你打造绚丽光芒效果
巧巧读书:http://www.qqread.com/net-saft/b232216.html
进入讨论组讨论。相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 实战:ARP攻击原理及解决方法 (31669次浏览)
- 局域网受到ARP欺骗攻击的解决办法 (26609次浏览)
- 综合方法解决防制ARP欺骗问题 (11747次浏览)
- 互联网发现计算机“ARP”病毒的新变种 (1147次浏览)
- 端口·木马·安全·扫描应用知识 (980次浏览)
- 计算机网络安全隐患与防范策略的探讨 (880次浏览)
- 数字证书的基础知识 (631次浏览)
- 远程盗ADSL帐号密码竟如此简单? (613次浏览)
- 安全连接方式SSL (577次浏览)
- 贵重物品及物资仓库安全管理制度 (524次浏览)



