互聯網企業該如何進行風險管理

談到風險管理,首先我們應該瞭解如何評估威脅。 威脅可以根據攻擊的類型和目標來分類。STRIDE是微軟開發出來對計算機安全威脅進行分類的威脅建模系統。 STRIDE代表: 假冒 篡改 抵賴 信息披露 拒絕服務 提升權限 假冒 即試圖通過使用錯誤的ID訪問某個系統。這可以通過使用偷竊來的用戶憑證或冒充網絡主機來實現。在攻擊者作爲合法用戶或主機成功訪問之後,安全控制無法區分攻擊者與有效實體,攻擊者承擔其
相關文章
相關標籤/搜索