Akiyama_tsuki

导航

威胁分析和风险分析

威胁分析 三个定义:威胁(Threat),指的是可能造成危害的来源。风险(Risk),可能造成的损失。漏洞,系统中可能被威胁利用从而造成危害的地方。 威胁分析就是把系统中存在的威胁全部找出来,即确定所有可能的危险来源。除了单纯的头脑风暴外,存在一些科学的方法,比如威胁建模,它使用一个模型帮助思考可能

posted on 2022-05-12 11:12  Akiyama_tsuki  阅读(896)  评论(0编辑  收藏  举报