基于数据安全的风险评估-威胁性识别

上篇《基于数据安全的风险评估-脆弱性识别》,是从脆弱性识别内容、识别方式、脆弱性定级,三个部分进行介绍。与脆弱密切相关的是威胁,威胁是一种对组织及资产构成潜在破坏的可能性因素,威胁需要利用资产脆弱性才能产生危害。造成威胁的因素可分为人为因素(恶意和非恶意)和环境因素(不可抗力和其它)。本篇威胁性识别将从威胁来源、威胁识别与分类、威胁等级划分三个部分进行介绍。

一、威胁来源

在对威胁进行分类前,首先需要考虑威胁来源,威胁来源包括环境因素及人为因素,环境因素包括:断电、静电、温度、湿度、地震、火灾等,由于环境因素是共性因素(信息系统评估与数据安全品评估),本篇不过多做介绍。而认为因素可参考如下示例图。

数据威胁示例图

二、威胁识别与分类

威胁识别在风险评估过程中至关重要,威胁识别的准确性直接影响识别风险评估及后续的安全建设方向,所以丰富的数据威胁识别内容或分类,影响整体风险评估质量。

威胁识别可分为管理和技术两大类,具体如下示例图:

威胁识别示例图

三、威胁等级划分

判断威胁出现的频率是威胁识别的重要内容,在威胁等级评估中,需要从三个方面考虑:

1.发生在自身安全事件中出现过的威胁及频率;

2.通过检测工具及各种日志主动发现的威胁及其频率;

3.社会或特定行业威胁及其频率。(如前几年的携程事件)。

通过对威胁频率进行等级处理,不同等级分别代表威胁出现的频率高低,等级数值越大,其威胁出现频率越高,具体如下示例图。

威胁等级划分示例图

下章介绍数据资产风险分析及综合风险评估分析(结合资产识别、威胁识别、脆弱性识别、风险),主要包括风险计算、风险判定及综合风险分析表。

资产识别与脆弱性识别请见:

基于数据安全的风险评估-数据资产识别

基于数据安全的风险评估-脆弱性识别​​​​​​​

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/43124.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

信息安全风险评估

信息安全风险评估 风险评估流程一.评估准备1.1确定评估目标1.2确定评估范围1.3组建评估团队1.4评估工作启动会议1.5系统调研1.6确定评估依据1.7确定评估工具1.8制定评估方案 二.风险要素识别2.1实施流程2.2资产识别2.2.1资产调查2.2.2资产分类2.2.3资产赋值 2.3威胁识别2.3.1威…

百度现场演示AI伙伴,文心一言将支持专属APP,正在加紧内测中

明敏 发自 凹非寺量子位 | 公众号 QbitAI 大模型之争已经演进到离所有人更近的应用层:谷歌决心重构搜索、ChatGPT正式推出APP版。 国内方面的跟进也来了! 而且直接打出一套“组合拳”—— 百度官宣,将用大模型重塑百度的搜索能力,…

百度也要造手机了,小度科技确认发布AI智能手机;iPhone 16 Pro将采用固态按键;Wasmer 3.3发布|极客头条...

「极客头条」—— 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧。 整理 | 梦依丹 出品 | CSDN(ID:CSDNnews) 一分钟速览新闻点&#…

Zoho:集成ChatGPT、开发大型语言模型,加紧布局AI+SaaS

在企业的数字化转型进程中,管理层和员工的数字化意识会随着建设的推进而不断提高,对于办公场景的数字化应用需求也不断产生。传统的办公系统建设中,系统的应用能力需要支撑越来越丰富的场景需求。 《今日人工智能》采访到Zoho中国VP兼SaaS事业…

WPS AI最全申请与使用手册;AIGC制作游戏音乐;便宜快捷使用完整版SD;人人都能看懂的ChatGPT原理课 | ShowMeAI日报

👀日报&周刊合集 | 🎡生产力工具与行业应用大全 | 🧡 点赞关注评论拜托啦! 🤖 面向虚拟世界的生成式AI市场全景图 作者在这篇文章中探讨了生成式AI在虚拟世界的应用,并绘制了 Market Map V3.0 (市场全景…

AI大模型突围战

最近,GPT赛道上争议不断,先是GPT-4的问世,用一些亮眼的功能让人类感叹自己是不是要丢工作?紧接着又有一封联名信刷屏,图灵奖得主、AI三巨头之一的约书亚本吉奥、埃隆马斯克等123个业界大佬,呼吁所有人工智能…

Google内部文件首次泄漏:ChatGPT 没有护城河,开源才是大模型未来

来源:爱范儿 今晨,一篇来自 Google 内部泄漏的文件在 SemiAnalysis 博客传播,声称开源 AI 会击败 Google 与 OpenAI,获得最终的胜利。「我们没有护城河,OpenAI 也没有」的观点,引起了热烈讨论。 据彭博社报…

人与机器全面协同作战的智能时代

前言 ChatGPT全球热浪来袭,无数行业、场景和产品都将面临自我革新,我们已经进入了“人与机器全面协同作战的智能时代”。 自2019年创业以来,雾帜智能始终坚持将人工智能技术精准落地到现实应用场景中;并在网络安全领域&#xff…

掌握AI图像篡改检测工具,轻松识别图片造假

文章目录 一、前言1.1 背景与危害1.2会议探讨1.3 技术先行 二、亮点技术1:AI图像篡改检测技术2.1 传统方法Python实现步骤2.2 合合信息——PS纂改检测体验 三、亮点技术2:生成式图像鉴别3.1 生成式图像安全问题3.2 传统方法Python实现步骤3.2 合合信息—…

使用第三方打码平台图鉴识别滑动验证码模拟登录

文章目录 一.图鉴的账户注册识别流程 二.欧模网案例滑动验证码模拟登录页面分析 三.代码分析四.欧模网案例展示总结 一.图鉴的账户注册 图鉴网页地址: http://www.ttshitu.com/ 登录后充值一个提分 把这个python脚本复制保存到一个python文件中去 识别流程 首先你要先确定验…

通信工程考研英语复试专有名词翻译

中文英文频分多址Frequency Division Multiple Access码分多址Code Division Multiple Access时分多址Time Division Multiple Access移动通信mobile communication人工智能artificial intelligence水声通信Middle-Range Uwa Communication正交频分复用Orthogonal frequency di…

程序员普遍都有工伤!

作为加班一族、通宵一族、买房一族…程序员的压力可以说非常大了,然而这就出现了一个恶性循环,项目上线要加班,不上线也加班,加班烧脑容易饿,公司福利好,管三餐,待在公司就像家,bug改…

一文看懂新个税计算

目录 一、个税如何计算 1.速算扣除数的使用 2.速算扣除数原理 二、全年应纳税所得额包含什么 1.计算公式 2.减除费用 三、每月个税为啥不一样 一、个税如何计算 最新税率如上表。新个人所得税法的施行时间为2019年1月1日。 1.速算扣除数的使用 举例,小李全…

[附源码]java+ssm计算机毕业设计工伤事故管理系统bzc3b(源码+程序+数据库+部署)

项目运行 项目含有源码(见文末)、文档、程序、数据库、配套开发软件、软件安装教程 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术&a…

计算机专业退休有退休金,我参加工作42年,国家公务员退休,二级警督,退休工资为什么按2014年10月份的工资计算机退休费...

咨询我 帮助人数:3463719 退休年龄 根据1978年6月国务院颁发的《关于工人退休、退职的暂行办法》和《关于安置老弱病残干部的暂行办法》(国发[1978]104号)规定,下列几种情况可以办理退休: (1)男性干部、工人年满60周岁,女干部年满…

上海社保金额精确计算公式

公司缴纳社保金额用自己的Excel表格拉出来的数值总是与税务局的《社会保险费缴纳通知书》不一致,网上搜了半天,没有说的清楚的。几个所谓社保计算器,计算的都不对,只有自己琢磨了。 目前积累的经验 公司单位缴纳除了“工伤保险费…

计算机专业毕业设计题目汇总-最新题目 选题 推荐 毕业设计 - 毕设指导 开题报告 论文

计算机专业毕业设计题目汇总-最新题目 选题 推荐 毕业设计 - 毕设指导 开题报告 论文 文末见 点赞再看,养成习惯 小游戏推荐: Java 实现 捕鱼达人 小游戏【附源码】 Java 实现 贪吃蛇 小游戏【附源码】 Java 实现 1024 小游戏【附源码】 Java实现一…

微软语音合成助手 v1.5.1 文本转语音工具,真实语音AI生成器

前言 微软语音合成助手由bill3k使用易语言开发,虽然界面比较简陋,但在功能及使用体验上都是非常优秀的 软件调用官方接口,全部支持ssml,将文字转语音大部分功能都给集成了 虽然用的都是免费接口,原本有字数限制 但…

基于趋动云部署复旦大学MOSS大模型

首先新建项目: MOSS部署项目,然后选择镜像,直接用官方的镜像就可以。 之后选择数据集: 公开数据集中,MOSS_复旦大学_superx 这个数据集就是了,大小31G多 完成选择后: 点击创建,…

微软赢麻了!数十亿文本-图像对训练,多模态Florence开启免费体验,登上Azure...

视学算法报道 编辑:LRS 【导读】前有ChatGPT,后有Florence,微软简直赢麻了! 2021年11月,微软发布了一个多模态视觉基础模型Florence(佛罗伦萨),横扫超过40个基准任务,轻…