四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > SSE一CMM安全工程過程之風險過程PA05評估脆弱性

SSE一CMM安全工程過程之風險過程PA05評估脆弱性

2018-03-12 16:53:19 | 來源:中培企業IT培訓網

2) PA05評估脆弱性

本過程區域包括分析系統資產、定義特殊的脆弱性以及提供對整個系統脆弱性的評估。 評估活動在系統生命期內任何時間都可進行,以支持在已知環境中對開發、維護和運行系統作出決策。由于脆弱性會發生變化,所以必須定期監控。

本過程區域基本實施有5項:

◇BP.05.01選擇識別和描述系統脆弱性的方法、技術和標準

◇BP.05.02識別系統存在的脆弱性

◇BP.05.03收集與脆弱性特征有關的數據

◇BP.05.04對脆弱性進行綜合分析,評判脆弱性或脆弱性組合可能帶來的危害

◇BP.05.05監控脆弱性的變化
       在BP.05.01項中,脆弱性分析方法可以是現有的、經裁剪的或者專門針對系統中特定運行方面和確定環境而制定的。它可以是定量的、定性的或者是定量定性綜合方法。需要注意的是,在整個評估期間,所選用的分析方法要求要統一,因為不同的分析方法,所產生的分析結果可能是不一致的,這樣會讓我們無法判別各個脆弱性之間的層次關系。

在BP.05.03項中,收集與脆弱性特征有關的數據,包括該脆弱性如果被威脅利用給資產帶來的危害;該脆弱性有沒有已經發布的補丁或者解決方案,如果有,可以在哪里能夠安全得到,如果沒有,是否還有相關的解決措施,或者避免方式等。

標簽: 系統脆弱性
主站蜘蛛池模板: 得荣县| 临武县| 大英县| 桦甸市| 德兴市| 肇庆市| 嘉义市| 都昌县| 登封市| 宜阳县| 泰兴市| 澳门| 东阿县| 延寿县| 伊金霍洛旗| 辛集市| 吴川市| 呼图壁县| 遂川县| 南平市| 隆安县| 通山县| 汉川市| 长葛市| 恩施市| 宁化县| 二连浩特市| 黎川县| 五寨县| 吴忠市| 东兰县| 林口县| 灵台县| 文登市| 高雄县| 唐河县| 新兴县| 辉县市| 镶黄旗| 青河县| 万盛区|