如何调优和创建威胁用例?威胁需要考虑哪些因素?

如何调优和创建威胁用例?威胁需要考虑哪些因素以及各个因素的度量标准如何界定显示全部

如何调优和创建威胁用例?威胁需要考虑哪些因素

以及各个因素的度量标准如何界定

收起
参与21

查看其它 1 个回答wangzhaowen的回答

wangzhaowenwangzhaowen安全工程师HFBank

一般而言企业可以同时在外部防御和内部防控两大维度开展威胁用例建设。
内部威胁用例一般而言参考行内的规范制度、操作规程等,凡事违反的即为威胁,这样可以不断完善内部的技术和风险控制措施,也可以不断优化流程,优化制度。比如,自动发现并报警绕过堡垒机行为(单纯这一块如果做出来,其实前期需要很多技术和日志的积累的)。
外部威胁用例一般结合安全设备事件日志、服务端安全日志进行综合分析,常发现的比如外部扫描攻击行为、攻击探测行为等等,这块如果负责建设、运维的企业人员之前做过攻防会比较容易出用例,如果没做过的话就以外部渗透测试为契机,进行日志全量梳理,匹配规则,迭代2到3轮,基本的用例就已经出来了。

银行 · 2017-12-28
浏览1869

回答者

wangzhaowen
安全工程师HFBank
擅长领域: 安全SOC平台云计算

wangzhaowen 最近回答过的问题

回答状态

  • 发布时间:2017-12-28
  • 关注会员:3 人
  • 回答浏览:1869
  • X社区推广