信息安全风险评估课件.ppt
《信息安全风险评估课件.ppt》由会员分享,可在线阅读,更多相关《信息安全风险评估课件.ppt(21页珍藏版)》请在三一办公上搜索。
1、2,第,6,章,信息安全风险评估技术,?,6.1,系统安全需求分析,?,6.2,信息安全威胁因素,?,6.3,信息安全威胁分析,?,6.4,系统漏洞识别与评估,?,6.5,安全监控与审计,1,6.1,系统安全需求分析,?,系统安全要求详细说明组织中每个用户或系统资,源的安全特性,人员与资源之间由一个安全访问,矩阵连接起来。,?,确定安全需求的步骤,对于用户,:包含用户姓名,位置和系统负责人的电话,号码,同时还要确定安全忠诚等级,允许访问的用户,集,系统用户的最小权限。,对于资源,:包含资源的种类,要简要描述正在使用的,安全操作系统。,2,2,6.2,信息安全风险识别,?,6.3.1,人为因素,
2、?,6.3.2,自然灾害,?,6.3.3,基础架构故障,2,3,6.2.1,人为因素,?,人为因素源于人类的感知观念和处理事物能力,,其行为有可能增加系统的安全风险,?,具体因素,操作人员业务能力不足,操作人员不按规定操作,管理员对系统配置不当,管理制度不严使外部人员有机会接触系统,2,4,6.2.2,自然灾害,?,自然灾害导致安全威胁的因素常见的有地震,火,灾,洪水,台风,龙卷风,雷电等。,?,应对方法,异地,备份,2,5,6.2.3,基础架构故障,?,硬件故障,原因:磨损、温度过高、湿度过湿或者灰尘过多,应对方法:备份冗余、监控系统、硬件单元的恢复技,术,?,软件故障,最严重的安全威胁来自
3、于软件故障。,原因:复杂、测试困难、存在漏洞,?,人员管理问题,很多影响计算机安全系统的恶意行为都是由用户发动,的,这些恶意行为主要有非法入侵系统,或制造能够,威胁系统安全的软件,2,6,6.3,信息安全威胁分析,?,信息安全威胁分析就是辨别资源可能面临的威胁,,通过持续的检测过程并评估系统安全,然后通,过这些得到的信息来对系统进行积极主动防御。,?,分析过程,确定这些具有较高价值的资源,并进行等级划分;,确定这些资源面临的威胁和威胁来源;,为每一个已选择的资源标识出已知的漏洞;,标识出应付这些漏洞所必须的安全机制;,通过对这些资源的安全处理从而加强整个系统的安,全,。,2,7,6.4,信息安
4、全威胁分析方法,?,6.4.1,通过定量分析方法进行威胁分析,?,6.4.2 Schneier,攻击树方法,2,8,6.4.1,通过定量分析方法进行威胁分析,?,单一预期亏损,:,用于替换该资源或恢复该资源所消,耗的支出,?,年预期被攻击概率,:,通过统计以往的被攻击的次数,来计算,?,年预期亏损量,=,单一预期亏损年预期被攻击概率,2,9,6.4.2,构建攻击模型,通过构建攻击模型是风险分析的一种有效技术手段。,?,攻击树,虚拟的显示可能对目标造成的攻击,攻击树的根节,点就是攻击的最终目的,其它的节点就是攻击为了,达到最终的目的而必须实行的子步骤。,?,攻击图,攻击图技术是一种基于模型的网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 风险 评估 课件
链接地址:https://www.31ppt.com/p-4060075.html