風險評估-THROP(Evita)

Evita評級        基於Evita的風險評級是與攻擊樹是緊密相關的。大致步驟爲: 根據Safety、Private、Fiancial、Operational,分別記爲Ss、Sp、Sf、So完成Severity的評級; 對不同攻擊資產完成這五個項目的評分; 根據五個項目的評分和計算一個attack potential; 將攻擊樹表格化,含有攻擊目標、攻擊方法、攻擊資產; 根據攻擊樹的or、
相關文章
相關標籤/搜索