基於數據安全的風險評估-威脅性識別

上篇《基於數據安全的風險評估-脆弱性識別》,是從脆弱性識別內容、識別方式、脆弱性定級,三個部分進行介紹。與脆弱密切相關的是威脅,威脅是一種對組織及資產構成潛在破壞的可能性因素,威脅需要利用資產脆弱性才能產生危害。造成威脅的因素可分爲人爲因素(惡意和非惡意)和環境因素(不可抗力和其它)。本篇威脅性識別將從威脅來源、威脅識別與分類、威脅等級劃分三個部分進行介紹。 一、威脅來源 在對威脅進行分類前,首先
相關文章
相關標籤/搜索