TARA-威脅建模方案3

    該威脅建模基於日本的 JASO-TP15002,大致可以分爲兩個步驟: (1)確定需要保護的資產以及確定資產間的信息流; (2)根據資產和信息流的CIA,結合不同的情景,窮盡threat;窮盡的方法從Where、Who、When、Why、What展開; 主要的問題: (1)Phase1中,由於整車廠以及不同的設備供應商之間對於TOE的定義會有差異,如何統一管理這些差異,以及將這些資源整合、
相關文章
相關標籤/搜索