软件结构的安全对于保护系统免受威胁和脆弱性至关重要,实施实际计算有助于确定风险并确定适当的缓解战略,本条讨论了通过系统评估加强安全的关键方法。

理解威胁模型

威胁模型的制作涉及查明系统的潜在威胁并评估其影响,有助于根据风险的可能性和严重程度确定安全措施的优先次序,常见的技术包括资产识别、脆弱性分析和攻击表面评估。

计算风险水平

风险水平的计算方法是将威胁发生的可能性与对系统的潜在影响结合起来。

风险=概率x影响

指定概率和影响值,然后乘以获得风险分数。分数越高,缓解的紧迫性就越大。

执行缓解战略

根据风险计算,各组织可以实施目标明确的安全控制,包括加密、访问控制和定期安全测试。 将高风险领域列为优先事项可确保资源的有效利用。

风险评估清单样本

  • 数据突破: 高撞击,中度概率
  • 未经授权的访问:[] 中度撞击,高概率
  • 服务号:[] 低撞击,低概率
  • 恶意感染: 中度撞击,中度概率