预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共21页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第6章信息安全风险评估技术6.1系统安全需求分析6.2信息安全风险识别6.2.1人为因素6.2.2自然灾害6.2.3基础架构故障6.3信息安全威胁分析6.4信息安全威胁分析方法6.4.1通过定量分析方法进行威胁分析6.4.2构建攻击模型6.5系统漏洞识别与评估6.5.1硬件系统漏洞6.5.2软件系统漏洞控制软件漏洞主流的通信协议集的开放式架构策略中都存在着一些漏洞,目前存在的网络攻击都是由于这些漏洞所引起的。修补难度大:1.支出大;2.补丁的速度跟不上发现漏洞的速度;3.兼容性问题策略,规程和实践安全策略用于描述系统中用户必须遵守的规范规程阐述了怎样在系统中具体地执行安全策略实践就是日复一日地去执行规程6.7安全监控与审计监控工具的功能数据收集:在大量的事件中选择合适的事件进行监控信息分析:捕获系统关键数据并进行分析,分析出有用信息后在合适的时间呈现给系统用户审计:计算机系统安全评估的重要工具审计步骤审阅系统起始状态下所有的系统数据;审阅所有已识别的安全威胁;选择审计的频率,以日、周或月为单位;审阅所有的系统行为确保其没有违背系统准则。6.8安全评估工具使用创建新评估报表信息6.9习题二、问答题1.为什么要对系统进行安全风险评估?其基本过程是什么?2.什么是系统安全策略,其作用是什么?3.为什么人们普遍认为最大的安全威胁就来自于软件故障?4.安全威胁分析有哪些常见方法?