当前位置: 首页 > news >正文

威胁分析风险评估(TARA)影响和攻击可行性评估参考

在威胁分析风险评估(TARA)过程中,风险等级由对资产安全属性侵害造成后果的影响等级和威胁的可能性两方面综合评估。
备注:以上内容的评估皆是建立在由信息安全问题引起并导致的前提下。

影响等级评估

影响等级说明,影响从安全(Safety)、财产(Financial)、操作(Operational)、隐私(Privacy )几个维度进行评估
安全(Safety)评估参考
在这里插入图片描述

财产(Financial)评估参考
在这里插入图片描述
操作(Operational)评估参考
在这里插入图片描述
隐私(Privacy )评估参考
在这里插入图片描述
影响等级取值参考
在这里插入图片描述

攻击可行性评估

攻击可行性从暴露时间(Elapsed Time)、专业经验(Expertise)、所需信息(Knowledge about TOE)、机会窗口(Window of Opportunity)、所需设备(Equipment)几个维度进行评估

暴露时间(Elapsed Time)
在这里插入图片描述
专业经验(Expertise)
在这里插入图片描述
所需信息(Knowledge about TOE)
在这里插入图片描述
机会窗口(Window of Opportunity)
在这里插入图片描述
所需设备(Equipment)
在这里插入图片描述
攻击可行性取值
在这里插入图片描述

风险等级矩阵

在这里插入图片描述

http://www.lryc.cn/news/127387.html

相关文章:

  • 【教程】H5匿名信源码下载一封来信系统安装流程搭建教程
  • PyTorch训练简单的生成对抗网络GAN
  • django实现文件上传
  • Java地图专题课 基本API BMapGLLib 地图找房案例 MongoDB
  • vue实现可缩放拖拽盒子(亲测可用)
  • python一次性导出项目用到的依赖
  • 移动端网页中的前端视频技术探索
  • 题解:ABC277C - Ladder Takahashi
  • 7.11 Java方法重写
  • Android Stodio编译JNI项目,Cmake出错:Detecting C compiler ABI info - failed
  • 6.2 Spring Boot整合MyBatis
  • 在CentOS 7上使用kubeadm部署Kubernetes集群
  • 这6个免费设计素材网站,设计师都在用,马住
  • uni-app引入sortable列表拖拽,兼容App和H5,拖拽排序。
  • Redis-内存淘汰算法
  • Git 合并分支时允许合并不相关的历史
  • 世界上最著名的密码学夫妻的历史
  • 二维码网络钓鱼攻击泛滥!美国著名能源企业成主要攻击目标
  • 前端面试题-CSS
  • 6.1 安全漏洞与网络攻击
  • STM32--EXTI外部中断
  • Python + Selenium 处理浏览器Cookie
  • 文件的导入与导出
  • [C++] string类的介绍与构造的模拟实现,进来看吧,里面有空调
  • 【Apollo】赋能移动性:阿波罗自动驾驶系统的影响
  • Camunda 7.x 系列【19】表达式语言
  • 详解RFC 793文档-4
  • ubuntu16编译内核源码并替换
  • AI 绘画Stable Diffusion 研究(九)sd图生图功能详解-老照片高清修复放大
  • Linux系统安装Google Chrome