如何调优和创建威胁用例?威胁需要考虑哪些因素?

如何调优和创建威胁用例?威胁需要考虑哪些因素

以及各个因素的度量标准如何界定

参与21

2同行回答

wangzhaowenwangzhaowen安全工程师HFBank
一般而言企业可以同时在外部防御和内部防控两大维度开展威胁用例建设。内部威胁用例一般而言参考行内的规范制度、操作规程等,凡事违反的即为威胁,这样可以不断完善内部的技术和风险控制措施,也可以不断优化流程,优化制度。比如,自动发现并报警绕过堡垒机行为(单纯这一块如果做...显示全部

一般而言企业可以同时在外部防御和内部防控两大维度开展威胁用例建设。
内部威胁用例一般而言参考行内的规范制度、操作规程等,凡事违反的即为威胁,这样可以不断完善内部的技术和风险控制措施,也可以不断优化流程,优化制度。比如,自动发现并报警绕过堡垒机行为(单纯这一块如果做出来,其实前期需要很多技术和日志的积累的)。
外部威胁用例一般结合安全设备事件日志、服务端安全日志进行综合分析,常发现的比如外部扫描攻击行为、攻击探测行为等等,这块如果负责建设、运维的企业人员之前做过攻防会比较容易出用例,如果没做过的话就以外部渗透测试为契机,进行日志全量梳理,匹配规则,迭代2到3轮,基本的用例就已经出来了。

收起
银行 · 2017-12-28
浏览1870

提问者

lmowen
安全工程师SGM

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-12-27
  • 关注会员:3 人
  • 问题浏览:4580
  • 最近回答:2017-12-28
  • X社区推广