freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

第06講octave風險評估方法-資料下載頁

2025-03-05 11:57本頁面
  

【正文】 況 ? 運行脆弱性評估工具 ? 準備初步的脆弱性總結報告 ?復查脆弱性信息,給出最后的總結報告 ? 討論提煉初步脆弱性報告,給出最終報告 過程 6:評估選定的組件( MedSite) 關鍵組件 IP地址 掃描完成? 辦公室電腦 ………… YES 家庭電腦 ………… NO。無權操作私人物品 防火墻 ………… YES PIDS服務器 ………… YES ECDS服務器 ………… YES 路由器 ………… YES 脆弱性評估工具使用情況 過程 6:評估選定的組件( MedSite) 脆弱性級別 描述 高 必須 24小時內采取措施 中 必須一個月內采取措施 低 先不管,或以后再說 脆弱性級別 過程 6:評估選定的組件( MedSite) 脆弱性報告 關鍵組件 IP地址 工具 脆弱點總結 辦公室電腦 ………… VRFound 3個中等脆弱點 20個低等脆弱點 家庭電腦 ………… .. 防火墻 ………… .. 3個中等脆弱點 20個低等脆弱點 PIDS服務器 ………… .. 3個中等脆弱點 20個低等脆弱點 ECDS服務器 ………… .. ……………… 路由器 ………… .. ……………… OCTAVE 方法( Method) ? 風險評估的準備 ? 階段 1:建立基于資產的威脅文件 ? 階段 2:識別基礎設施脆弱性 ? 階段 3:制定安全戰(zhàn)略和(風險控制)計劃 階段 3:制定安全戰(zhàn)略和(風險控制)計劃 ? 過程 7:執(zhí)行風險分析 ? 過程 8:制定戰(zhàn)略 過程 7:執(zhí)行風險分析 ? 執(zhí)行風險分析,確定風險信息 ? 三個任務: ? 識別影響 ? 確認威脅事件造成的后果會對業(yè)務產生什么損害 ? 建立風險評估準則 ? 這里指的是衡量風險高、中、低的標準 ? 評估影響 ? 聯(lián)合分析威脅和對應的影響,得到風險 ? 回憶上次課內容:風險=可能性影響, OCTAVE方法缺少可能性因素!不過最新的版本已經加入了可能性的考慮 過程 7:執(zhí)行風險分析( MedSite) 后果 影響描述 數據泄露 患者信息屬于患者個人隱私,泄露了會對醫(yī)院的信譽信用不利 …… 數據篡改 可能造成誤診,對患者生死攸關 使醫(yī)院信譽受損,患者不信任我們的醫(yī)術 …… 數據丟失、損壞 上次備份以后的新數據將不可恢復。而且,災難恢復時要消耗大量資源確定哪些信息丟失或損壞了 業(yè)務中斷 PIDS罷工,醫(yī)院就沒法有效運作了。 影響列表 過程 7:執(zhí)行風險分析( MedSite) 影響級別描述 后果 影響描述 影響級別 數據篡改 可能造成誤診,對患者生死攸關 高 使醫(yī)院信譽受損,患者不信任我們的醫(yī)術 中 …… PIDS 網絡訪問 內部 外部 偶然的 蓄意的 數據泄露 數據篡改 數據丟失、破壞 業(yè)務中斷 數據篡改 數據丟失、破壞 業(yè)務中斷 數據泄露 偶然的 蓄意的 數據篡改 數據丟失、破壞 業(yè)務中斷 數據篡改 數據丟失、破壞 業(yè)務中斷 數據泄露 資產 訪問方式 威脅源 動機 威脅后果 影響級別 中 高 高 高 高 高 高 中 中 高 高 高 高 高 中 過程 8:制定戰(zhàn)略 ? 決定如何改善安全態(tài)勢 ? 六個任務: ? 匯編過程 1~ 3得到的信息 ? 鞏固保護戰(zhàn)略信息 ? 1~ 3過程得到的安全措施檢查表,組織層面脆弱性等 ? 復查風險報告 ? 建立保護戰(zhàn)略 ? 建立風險消減計劃 ? 建立控制措施列表 ? 不再詳細講 PIDS 網絡訪問 內部 外部 偶然的 蓄意的 數據泄露 數據篡改 數據丟失、破壞 業(yè)務中斷 數據篡改 數據丟失、破壞 業(yè)務中斷 數據泄露 偶然的 蓄意的 數據篡改 數據丟失、破壞 業(yè)務中斷 數據篡改 數據丟失、破壞 業(yè)務中斷 數據泄露 資產 訪問方式 威脅源 動機 威脅后果 影響級別 消減計劃 中 高 高 高 高 高 高 中 中 高 高 高 高 高 中 加強對操作員的培訓,完善培訓制度,增強操作熟練程度 事件發(fā)生時請求ABS公司協(xié)助 加強人員管理 思考題 ? OCTAVE準則與 OCTAVE方法的關系 ? OCTAVE方法的三個階段 ? 對比 OCTAVE方法三個階段、 10個過程與前面講的風險分析 9個步驟,看看它們的互相映射關系 ? 試著自己假想一個案例,并寫出采用OCTAVE方法進行風險評估的各階段輸出 本講結束! 演講完畢,謝謝觀看!
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1