إن الأمن في بنية البرامجيات أمر أساسي لحماية النظم من التهديدات وأوجه الضعف، ويساعد تنفيذ الحسابات العملية على تحديد المخاطر وتحديد استراتيجيات التخفيف الملائمة، وتناقش هذه المادة النهج الرئيسية لتعزيز الأمن من خلال إجراء تقييمات منهجية.

فهم نموذج التهديد

وينطوي نموذج التهديدات على تحديد التهديدات المحتملة للنظام وتقييم أثرها، ويساعد على إعطاء الأولوية للتدابير الأمنية القائمة على احتمال المخاطر وشدتها، وتشمل التقنيات المشتركة تحديد الأصول، وتحليل القابلية للتأثر، وتقييم سطح الهجوم.

حساب مستويات المخاطر

وتحسب مستويات المخاطر عن طريق الجمع بين احتمال وجود تهديد مع التأثير المحتمل على النظام، والصيغة البسيطة هي:

Risk = Probability x Impact]

تحديد قيم رقمية للاحتمال والتأثير، ثم مضاعفة للحصول على درجة المخاطرة، وتدل الدرجات العليا على ضرورة أكبر للتخفيف من آثارها.

تنفيذ استراتيجيات التخفيف

واستنادا إلى حسابات المخاطر، يمكن للمنظمات أن تنفذ ضوابط أمنية محددة الهدف، تشمل التشفير، وضوابط الدخول، والاختبارات الأمنية المنتظمة، ويكفل تحديد الأولويات في المناطق الشديدة المخاطر استخدام الموارد بكفاءة.

قائمة تقييم المخاطر

  • Data Breach:] High impact, moderate probability
  • Unauthorized Access:] Moderate impact, high probability
  • Denial of Service:] Low impact, low probability
  • Malware Infection:] Moderate impact, moderate probability