预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共22页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第6章信息安全风险评估技术6.1系统安全需求分析6.2信息安全风险识别6.2.1人为因素6.2.2自然灾害6.2.3基础架构故障6.3信息安全威胁分析6.4信息安全威胁分析方法6.4.1通过定量分析方法进行威胁分析6.4.2构建攻击模型6.5系统漏洞识别与评估6.5.1硬件系统漏洞6.5.2软件系统漏洞控制软件漏洞 主流的通信协议集的开放式架构策略中都存在着一些漏洞,目前存在的网络攻击都是由于这些漏洞所引起的。 修补难度大:1.支出大;2.补丁的速度跟不上发现漏洞的速度;3.兼容性问题 策略,规程和实践 安全策略用于描述系统中用户必须遵守的规范 规程阐述了怎样在系统中具体地执行安全策略 实践就是日复一日地去执行规程6.7安全监控与审计监控工具的功能 数据收集:在大量的事件中选择合适的事件进行监控 信息分析:捕获系统关键数据并进行分析,分析出有用信息后在合适的时间呈现给系统用户 审计:计算机系统安全评估的重要工具 审计步骤 审阅系统起始状态下所有的系统数据; 审阅所有已识别的安全威胁; 选择审计的频率,以日、周或月为单位; 审阅所有的系统行为确保其没有违背系统准则。6.8安全评估工具使用创建新评估报表信息6.9习题二、问答题 1.为什么要对系统进行安全风险评估?其基本过程是什么? 2.什么是系统安全策略,其作用是什么? 3.为什么人们普遍认为最大的安全威胁就来自于软件故障? 4.安全威胁分析有哪些常见方法?此课件下载可自行编辑修改,供参考! 感谢您的支持,我们努力做得更好!