-
威脅建模主要流程包括五步:確定安全目標、確定建模對象、識別威脅、評估威脅和消減威脅:
2018-04-08
-
資產(chǎn)是具有價值的資源,它的視角不一樣。對于業(yè)務(wù),資產(chǎn)可能是信息或信息本身的可用性,例如客戶數(shù)據(jù)。它也可能是無形的,如公司的聲譽。對于攻擊者來說,資產(chǎn)可能會通過濫用應用程序以實現(xiàn)未經(jīng)授權(quán)訪問數(shù)據(jù)或特權(quán)操作。
2018-04-08
-
威脅建模從應用程序生命周期的架構(gòu)和設(shè)計階段開始,它是以組織的安全目標進行的。 組織的安全目標是業(yè)務(wù)目標的關(guān)鍵部分,它們用于確定威脅建模活動的程度以及花費努力的多少。
2018-04-08
-
威脅建模是一種工程技術(shù),威脅建模是以結(jié)構(gòu)化的方式,識別、評估應用系統(tǒng)面臨的威脅,其目的是在設(shè)計階段充分了解各種可能的安全威脅,對可能的風險進行管理,并指導選擇適當?shù)膽獙Υ胧?/p>
2018-04-08
-
重新設(shè)計并排除這個威脅
2018-05-25
-
威脅建模-評估威脅
2018-05-25
-
識別每一個可能面臨的威脅 理解軟件可能面臨的威脅是安全開發(fā)的前提 威脅不等于漏洞 威脅永遠存在
2018-05-25
-
確定要保護和評估的目標(資產(chǎn))
2018-05-25
-
威脅建模是了解系統(tǒng)面臨的安全威脅,確定威脅風險并通過適當?shù)木徑獯胧┮越档惋L險,提高系統(tǒng)安全性的過程。
2018-05-25