威胁分析和风险分析
威胁分析 三个定义:威胁(Threat),指的是可能造成危害的来源。风险(Risk),可能造成的损失。漏洞,系统中可能被威胁利用从而造成危害的地方。 威胁分析就是把系统中存在的威胁全部找出来,即确定所有可能的危险来源。除了单纯的头脑风暴外,存在一些科学的方法,比如威胁建模,它使用一个模型帮助思考可能
posted on 2022-05-12 11:12 Akiyama_tsuki 阅读(896) 评论(0) 编辑 收藏 举报
posted on 2022-05-12 11:12 Akiyama_tsuki 阅读(896) 评论(0) 编辑 收藏 举报