基於數據安全的風險評估-脆弱性識別

上篇文章《基於數據安全的風險評估-數據資產識別》內容爲數據資產識別,數據資產識別是風險評估的開始,而脆弱性是對一個或多個資產弱點的集合,脆弱性識別也可稱爲弱點識別,而該弱點是資產本身存在的,如果沒有威脅利用,單純的弱點不會引發安全事件。威脅總是利用資產脆弱點才能造成破壞,這也是弱點和威脅的區別。 本篇文章將從脆弱性識別內容、識別方式、脆弱性定級,三個部分進行介紹。 一、脆弱性識別內容 資產脆弱性包
相關文章
相關標籤/搜索