Uhkien mallintaminen

Kirjoittaja: Monica Porter
Luomispäivä: 15 Maaliskuu 2021
Päivityspäivä: 27 Kesäkuu 2024
Anonim
Всё, что вы боялись спросить о Security Engineer?
Video: Всё, что вы боялись спросить о Security Engineer?

Sisältö

Määritelmä - Mitä uhkien mallintaminen tarkoittaa?

Uhkien mallintaminen on tietoturvan optimointiprosessi, joka mahdollistaa jäsennellyn lähestymistavan tunnistamalla ja käsittelemällä järjestelmäuhkia oikein. Prosessiin sisältyy turvallisuusuhkien järjestelmällinen tunnistaminen ja luokittelu niiden vakavuuden ja todennäköisyysasteen mukaan.


Tunnistamalla ja arvioimalla nämä tietoturvauhat järjestelmän tai sovelluksen ymmärtämisen kautta, turvallisuushenkilö voi loogisesti puuttua uhkiin, aloittaen kiireellisimmistä.

Johdanto Microsoft Azureen ja Microsoft Cloud | Tämän oppaan läpi opit mitä pilvipalvelussa on kyse ja kuinka Microsoft Azure voi auttaa sinua siirtämään ja johtamaan yritystä pilvestä.

Techopedia selittää uhkien mallinnuksen

Uhkamallin luomisen perusta on tietoturvamäärittelyn kehittäminen ja sen jälkeinen testaus. Prosessi suoritetaan järjestelmän tai sovelluksen suunnitteluvaiheen varhaisessa vaiheessa ja sitä käytetään hyökkääjän motiivien ja menetelmien määrittämiseen järjestelmäuhkien ja haavoittuvuuksien tunnistamiseksi. Toisin sanoen uhkien mallintamiseen kuuluu ajattelu kuten hyökkääjä.


Uhkien mallinnus on suunnattu seuraavan toteuttamiseen:

  • Mahdollisten uhkien ja haavoittuvuuksien tunnistaminen, tutkiminen ja luokittelu
  • Loogisten ajatusprosessien tunnistaminen järjestelmän turvallisuuden määrittelemiseksi
  • Luomalla joukko vakioasiakirjoja, joita voidaan käyttää eritelmien ja suojaustestauksen luomiseen ja suojauspyrkimysten jatkumisen estämiseksi tulevaisuudessa
  • Uhkien ja haavoittuvuuksien vähentäminen
  • Järjestelmän tai sovelluksen yleisen turvatason määritteleminen