標(biāo)簽:脆弱性識(shí)別共有2條記錄
-
應(yīng)對(duì)脆弱性嚴(yán)重程度進(jìn)行等級(jí)化處理,不同的等級(jí)分別代表資產(chǎn)脆弱性嚴(yán)重程度的高低。下表提供了脆弱性嚴(yán)重程度等級(jí)定義、賦值的一種參考。組織機(jī)構(gòu)可參考下表,制定自己的脆弱性嚴(yán)重程度分級(jí)準(zhǔn)則。
2018-04-03
-
脆弱性識(shí)別時(shí)的數(shù)據(jù)應(yīng)來自于資產(chǎn)的所有者、使用者,以及相關(guān)業(yè)務(wù)領(lǐng)域和軟硬件方面的專業(yè)人員等。脆弱性識(shí)別所采用的方法主要有:問卷調(diào)查、工具檢測、人工核查、文檔查閱、滲透性測試等。
2018-04-03