已阅读5页,还剩16页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
李京春李京春 2005年年12月月 1、资产识别与赋值资产识别与赋值 2、威胁识别与赋值威胁识别与赋值 3、脆弱性识别脆弱性识别 常规检测常规检测 密码安全性检测:存储信元、传输信道、身密码安全性检测:存储信元、传输信道、身 份认证等脆弱性份认证等脆弱性 渗透性验证:是否存在严重脆弱性渗透性验证:是否存在严重脆弱性 (远程或现场)(远程或现场) 物理脆弱性物理脆弱性 网络脆弱性网络脆弱性 系统脆弱性系统脆弱性 应用脆弱性应用脆弱性 管理脆弱性管理脆弱性 4、安全措施有效性检测安全措施有效性检测 脆弱性赋值脆弱性赋值 本次评估工作的组织结构: 主要措施: A资产; V脆弱性; T威胁; Ia资产重要性;g 潜在的安全 事件 g1安全事件发生可能性;g2 安全事件的影响; S不同的威 胁来源(一般外部行为、内部作案、有实力黑客组织、国家行为等); g2:保证影响程度很大的安全事件能突显出来。 基于上述计算公式给出的函数图如图所示,三个坐标分别表示信息资产值、安全 事件发生的可能性和风险值。红线代表高危风险阀值,若计算出的资产风险值大 于高危风险阀值,则表明系统存在高危风险。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 胎膜早破的临床表现与诊断
- 2024-2025学年度三支一扶高分题库及参考答案详解【模拟题】
- 异位妊娠护理质量评价指标
- T∕NMSP 39-2025 温室气体排放核算和报告要求 质子交换膜氢燃料电池生产企业
- 血小板减少的呼吸系统护理
- 2024-2025学年度医学检验(士)试题及参考答案详解【黄金题型】
- 2024-2025学年医学检验(师)全真模拟模拟题及完整答案详解
- 员工培训需求分析问卷模板
- 2024-2025学年度火电电力职业鉴定考前冲刺试卷及完整答案详解
- 绿色生态旅游发展承诺书5篇
- KDM-69602-A005-R0 钢斜梯标准图
- 统编版(2026)八年级下册道德与法治期末复习全册必背知识点提纲
- 2026年融资租赁客户经理笔试题库及答案
- 2025天津市西青经开区投资促进有限公司面向全国公开招聘招商管理人员4人备考笔试试题及答案解析
- 冶金工程的钢铁冶炼过程智能控制技术研究与应用实践答辩汇报
- 鼻饲喂养的技巧与技巧
- 2026年辽宁医药职业学院单招职业技能测试题库及完整答案详解1套
- 2025广西玉林市福绵区成均镇人民政府招聘村级防贫监测信息员1人(公共基础知识)测试题带答案解析
- 瓦斯隧道设备管理制度(3篇)
- 运输排土作业培训课件
- 工抵房定金合同范本
评论
0/150
提交评论