精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

風險管理之系統驅動的風險管理方法

安全 應用安全
STPA(系統理論過程分析)是 STAMP 框架的一部分,它是對事故原因進行建模的技術集合。它是由麻省理工學院的 Nancy Leveson 教授和她的同事開發的。雖然 STPA 最初專注于安全,但后來它已適應許多其他環境,其中一些適應網絡安全要求。

介紹

本節解釋了系統驅動風險分析的核心概念、這些技術可以增加哪些價值以及它們在哪些方面不太有用。

  • 本介紹的目的并不是為您提供實現此類技術的藍圖。但是,一旦您了解了這些基礎知識,您應該能夠使用系統驅動的標準或框架(因為它們基于類似的風險視角),并了解它們與組件驅動的風險管理技術有何不同。
  •  如果您還沒有這樣做,請在閱讀本節之前先閱讀介紹組件和系統驅動的風險評估的部分。

系統驅動的風險分析有什么用處?

系統驅動的風險分析最適合識別因系統組件之間的交互而出現的風險。這些風險可以在沒有任何單個組件損壞或受到損害的情況下發生,因此它們可以識別組件驅動方法無法識別的風險。

在小型、簡單的系統中,無需任何特別正式的方法就可以識別這些交互風險。然而,對于更大、更復雜的系統來說,這是不可行的,而這正是系統驅動方法增加真正價值的地方。系統驅動的方法最適合在某些新場景中使用,特別是在項目或交付框架的設計和概念開發階段,以及您可能需要識別系統組件之間的交互所出現的風險的情況。

這種技術的最終產品是您正在分析的系統的一組安全要求。系統驅動的風險管理技術應該使您能夠將這些要求追溯到您試圖避免的特定結果,這有助于您確定潛在安全改進的優先順序。

什么是系統?

就本指南而言,“系統”一詞是指旨在實現特定功能的事物。這一功能可以通過技術來實現,但同樣,“系統”可以是一群人、一座建筑物或自然發生的天氣模式。因此,談論“系統”而不提及其功能或目的是沒有意義的。使用這個定義,在分析系統時,由您(和您的利益相關者)在分析之前定義您正在查看的系統的功能。

例如,您可以在組織的網站上執行風險評估。您的站點所在的服務器將是該系統的重要組成部分,但它并不能代表整個系統。允許您的組織托管網站的系統將包括一系列其他內容,包括(但不限于):

  • 你的互聯網連接
  • 維護網站的人
  • 作為網站一部分保存客戶記錄的數據庫
  • 管理網站管理方式的組織政策

在此示例中,您感興趣的系統不僅僅是網站;還包括網站。該系統允許您的客戶和合作伙伴通過互聯網了解您的組織。定義系統功能是系統驅動風險分析的核心部分。

定義“功能”

如果您正在談論系統,那么首先必須說明您要分析的功能。否則,您可能最終只分析單個系統組件(例如上例中的網站服務器)而忽略其余部分。系統功能的示例可能是:

  • 讓客戶能夠使用互聯網購買您的產品
  • 使人們能夠在一小時內從倫敦到達伯明翰
  • 使組織的員工能夠協作制作和共享文檔

系統驅動的風險管理方法的定義特征之一是,它們需要在開發的早期階段明確說明系統的功能。此階段的一個常見錯誤是將系統的功能與系統有助于解決的問題的陳述相混淆。

例如,您可能會說銷售網站的功能是“提高組織的銷售數字”。嚴格來說,網站的功能應該是“讓客戶能夠在網上識別并購買你的產品,并讓你的物流部門能夠及時發貨”。該功能將有助于解決“提高銷量”的問題,但并不能徹底解決該問題,其他解決方案也會對解決該問題產生影響。

良好的功能陳述必須是可實現的,并且必須能夠驗證您是否已經實現了它。正確執行此功能聲明是進行系統驅動風險分析的重要組成部分。

定義系統的“損失”

系統和組件驅動技術的介紹中,我們了解了系統不應實現(或有助于實現)的高級目的如何被稱為損失。為了執行系統驅動的風險分析,您需要枚舉您不希望在系統運行中發生的高級結果。在這種情況下,我們只關心損失的實際結果。

在這里,我們談論的是組織非常關心的高層損失。如果您識別出少量非常重大的損失,而不是大量相對較小的損失,那么這種方法最有效。

損失的例子包括:

  • 受傷或死亡
  • 針對您的組織的大規模欺詐
  • 觸犯法律
  • 關鍵的組織流程被破壞

任何系統驅動的風險分析的一個重要部分是清楚、準確地定義您在操作或設計的系統背景下擔心哪些損失。重要的是,我們不是在討論實現損失的方式,而是在討論結果本身。此階段的結果應該是您確定與您的系統相關的損失列表。

將這些原則付諸實踐

在網絡安全中,系統驅動的風險分析技術遠沒有組件驅動的技術那么成熟。因此,形式化技術較少,而且它們之間的差異較大。本指南介紹了 NCSC 認為這些技術的共同特征,并解釋了它們可以增加哪些價值。

任何系統驅動的風險分析技術都應該從功能的闡明以及您希望避免的損失開始。您通常期望看到一個迭代過程,通過將功能語句分解為子系統(每個子系統都有自己的功能)并演示這些子系統如何相互控制和通信,從而增加該功能語句的復雜性。在每個迭代階段,您將探索任何可能的損失風險,在此過程中,您將制定安全要求以避免這些風險。

談論技術系統的網絡安全風險的一個重大障礙是組織和分析師在正確分析系統級別之前快速轉向組件級別思考的誘惑。這就是為什么我們建議組織通過在系統和組件級別上了解網絡安全風險來獲得對其所面臨的網絡安全風險的最佳視角。

常用的系統驅動的網絡風險管理方法和框架

本節簡要描述一些系統驅動的網絡風險管理方法和框架。

  • 我們提供了每種技術的具體指南的鏈接。這些提供了有關每種技術如何工作以及它們如何增加價值的更多詳細信息。
  • 還有更多應用這些原則的技術(此處未列出)。下面包含的三個(我們認為)最好地說明了這些類型的技術之間的差異。

STPA

STPA(系統理論過程分析)是 STAMP 框架的一部分,它是對事故原因進行建模的技術集合。它是由麻省理工學院的 Nancy Leveson 教授和她的同事開發的。雖然 STPA 最初專注于安全,但后來它已適應許多其他環境,其中一些適應網絡安全要求。

托加夫

TOGAF(The Open Group Architectural Framework)是 The Open Group 開發的商用架構框架。雖然它本身不是一種風險管理技術,但它借鑒了許多與系統驅動的風險分析框架(例如 STPA)相同的想法。它是一種企業架構標準,旨在提高業務效率和管理風險,例如尋求提供更好的投資回報、減少管理費用和改進采購流程。該框架基于迭代過程模型,可以單獨或與其他框架集成在整個組織的不同級別實施。TOGAF 支持我們的指南中描述的自上而下(系統驅動)和自下而上(組件)的風險管理方法。

南非標準協會

南非標準協會是一個業務驅動的安全架構框架,高度關注組織如何為利益相關者創造價值。正如 TOGAF 所指出的,雖然 SABSA 主要不是一種風險分析技術,但它借鑒了許多相同的系統概念。從組織價值鏈的獨特配置開始,SABSA 框架幫助分析師將流程分解為多個業務架構層。這些層依次向下發展為業務能力、業務流程、業務服務,并從那里向下進入技術服務。SABSA 要求分析師解決每一層的風險,以便在“堆棧”頂部定義的需求能夠向下繼承并在每一層得到解決。

責任編輯:武曉燕 來源: 祺印說信安
相關推薦

2023-10-30 00:06:22

2023-08-31 00:02:28

2023-09-05 00:03:59

2018-09-30 15:18:29

2023-08-04 00:06:34

2023-10-11 00:03:09

安全風險量化

2021-09-01 09:44:40

安全風險數字化轉型網絡安全

2011-07-26 10:51:33

IT風險風險管理

2023-08-03 00:04:30

風險管理安全治理

2024-10-08 14:55:25

2019-07-04 11:26:11

云計算技術公共云

2023-02-01 17:09:42

2010-06-19 14:44:08

2022-12-15 10:24:25

2016-11-17 15:01:23

2023-09-21 13:46:00

2022-07-13 08:00:29

安全風險管理IT

2018-08-30 21:10:59

2017-07-05 15:28:27

2013-11-04 14:56:17

IT
點贊
收藏

51CTO技術棧公眾號

一本久道中文无码字幕av| 国产专区一区二区| 午夜爽爽爽男女免费观看| 97一区二区国产好的精华液| 欧美性xxxx极品高清hd直播 | 国产精品玖玖玖| 在线欧美视频| 色噜噜亚洲精品中文字幕| 一级全黄裸体片| 国产69精品久久久久9999人| 亚洲一二三四久久| 亚洲国产日韩欧美| 手机在线观看毛片| 狠狠色丁香九九婷婷综合五月| 欧美激情视频给我| 男人天堂资源网| 台湾色综合娱乐中文网| 欧美一区二区久久久| 日本xxxxxxx免费视频| 午夜影院免费在线| 国产精品欧美一区二区三区| 国产综合欧美在线看| 91女人18毛片水多国产| 久久久亚洲一区| 欧美激情网站在线观看| 午夜国产小视频| 欧美日韩国产在线观看网站| 亚洲国产黄色片| 中文字幕色网站| 日本综合久久| 疯狂做受xxxx欧美肥白少妇| 91免费国产精品| 麻豆系列在线观看| 国产精品久久久久影视| 日本一区二区在线视频| 日本高清视频免费看| 国产福利一区二区三区视频在线| 国产精品视频专区| 国产精品suv一区| 国产一级一区二区| 性亚洲最疯狂xxxx高清| 久久久久久久久精| 中文字幕免费一区二区| 久久精品国产2020观看福利| av男人的天堂av| 亚洲小说图片| 亚洲欧美成人精品| 亚洲一级中文字幕| 亚洲丝袜美腿一区| 亚洲性xxxx| japanese中文字幕| 欧美日韩一区二区综合| 中文字幕亚洲综合久久| 欧美一区二区三区观看| 首页国产精品| 久久精品亚洲一区| 亚洲av无码一区二区三区在线| 色乱码一区二区三区网站| 色诱女教师一区二区三区| 久久精品色妇熟妇丰满人妻| 日韩欧美1区| 操日韩av在线电影| 精国产品一区二区三区a片| 欧美精品aa| 国内伊人久久久久久网站视频 | 欧美一级国产精品| 成人啪啪18免费游戏链接| 一区二区视频| 亚洲国产日韩欧美在线动漫| 蜜桃精品成人影片| 精品久久久久久久久久久aⅴ| 伊人伊人伊人久久| 中日韩一级黄色片| 亚洲午夜黄色| 日本久久亚洲电影| 中文字幕乱码在线观看| 国产乱人伦偷精品视频免下载| 91精品久久久久久蜜桃| 日本人妻熟妇久久久久久 | 欧美日韩国产综合视频在线| jizz日韩| 亚洲综合在线视频| 91精品91久久久中77777老牛| 二吊插入一穴一区二区| 9191国产精品| 在线视频 日韩| 北条麻妃国产九九九精品小说| 日韩在线视频一区| 国产精品7777| 美腿丝袜一区二区三区| 翡翠波斯猫1977年美国| 青青草在线免费视频| 亚洲欧洲日产国码二区| 国产黄页在线观看| 日韩五码电影| 日韩精品视频三区| 国产乱子轮xxx农村| 99香蕉国产精品偷在线观看| 国产精品久久网| 三级网站在线看| 中文字幕+乱码+中文字幕一区| 日本美女爱爱视频| 成人日韩精品| 亚洲二区在线播放视频| 精品人体无码一区二区三区| 亚洲另类视频| 91香蕉亚洲精品| 免费在线性爱视频| 一区二区三区在线播| 成年人网站大全| 久久久久影视| 久久99久久99精品免观看粉嫩| www.av88| 久久久精品欧美丰满| 被灌满精子的波多野结衣| 欧美成人三级| 亚洲视频精品在线| 日韩美女一级片| 国产一区二区三区在线看麻豆| 欧美一区二区在线视频观看| √8天堂资源地址中文在线| 777精品伊人久久久久大香线蕉| 亚洲熟妇一区二区三区| 精品1区2区3区4区| 91在线|亚洲| 日本不卡在线| 欧美四级电影网| 人妻精品久久久久中文字幕| 国模大胆一区二区三区| 亚洲淫片在线视频| 欧美日本一道| 欧美剧情片在线观看| 99精品欧美一区二区| 久久国产福利| 久久久久久一区| 51漫画成人app入口| 日韩欧美国产综合在线一区二区三区| 国产wwwwxxxx| 免费成人av在线| 天天综合狠狠精品| 国产成人午夜性a一级毛片| 国产亚洲精品激情久久| 日韩人妻精品中文字幕| 久久精品在这里| 37pao成人国产永久免费视频| 天天久久夜夜| 欧美专区中文字幕| 国产日本在线观看| 欧美亚洲国产一区二区三区| 少妇愉情理伦三级| 蜜桃传媒麻豆第一区在线观看| 亚洲欧美精品在线观看| 91麻豆精品国产91久久久更新资源速度超快| 中文字幕精品网| 中文字幕一二区| 中文字幕一区二区三区视频| 911福利视频| 你懂的一区二区| 国产精品9999久久久久仙踪林| av岛国在线| 亚洲免费电影在线观看| 日韩国产成人在线| 亚洲欧洲av一区二区三区久久| 图片区乱熟图片区亚洲| 久久久久美女| 国产98在线|日韩| 日本а中文在线天堂| 亚洲欧洲在线看| 亚洲中文字幕一区二区| 一区二区在线观看免费视频播放 | 91麻豆精品一区二区三区| 国产精品视频一区二区三区四区五区 | 欧美日韩亚洲一区二区三区在线| 国产精品永久入口久久久| 欧美调教sm| 中文字幕在线看视频国产欧美| 国产又大又粗又长| 欧美日韩国内自拍| 无码人中文字幕| 国产成人精品www牛牛影视| 欧美 日韩 国产在线观看| 欧美最新另类人妖| 2022国产精品| 欧美电影免费观看高清完整| 久久精品国产91精品亚洲| 囯产精品久久久久久| 欧美亚洲综合一区| 国产精品久久久久久久精| 不卡高清视频专区| 在线看的黄色网址| 宅男噜噜噜66一区二区 | 在线观看麻豆蜜桃| 日韩女优av电影| 激情网站在线观看| 亚洲国产视频一区二区| 欧美熟妇激情一区二区三区| 国产69精品久久久久毛片| 免费在线观看毛片网站| 欧美在线高清| 亚洲精品国产精品久久| 欧美日韩精品一区二区三区在线观看| 国产精品老女人精品视频| 精灵使的剑舞无删减版在线观看| 亚洲最新在线视频| 少妇人妻精品一区二区三区| 欧美人伦禁忌dvd放荡欲情| 国产午夜在线播放| 亚洲九九爱视频| 天天摸日日摸狠狠添| 91原创在线视频| 又大又长粗又爽又黄少妇视频| 日本不卡的三区四区五区| 91好吊色国产欧美日韩在线| 欧美+亚洲+精品+三区| 视频一区二区在线观看| 免费视频国产一区| 国产精品一区二区三区观看| 精品亚洲a∨一区二区三区18| 国产精品日韩在线一区| 欧美韩国亚洲| 欧美综合一区第一页| 毛片在线网址| 乱亲女秽乱长久久久| 免费a级在线播放| 中文国产亚洲喷潮| 国产综合在线观看| 日韩风俗一区 二区| 国产 日韩 欧美 精品| 日韩片之四级片| av在线亚洲天堂| 欧美精选在线播放| 在线观看中文字幕网站| 欧美无砖砖区免费| 国产女优在线播放| 欧洲av在线精品| 国产乡下妇女三片| 欧美亚洲综合色| 中文字幕日产av| 欧美色倩网站大全免费| 免费看av在线| 欧美日韩国产三级| 91亚洲国产成人精品一区| 欧美二区三区91| 99久久一区二区| 日韩三级视频中文字幕| 亚洲产国偷v产偷v自拍涩爱| 日韩欧美国产综合| 亚洲美女综合网| 亚洲电影在线观看| 撸视在线观看免费视频| 国产午夜精品视频| 日本在线免费看| 不卡毛片在线看| ririsao久久精品一区| 97色在线视频观看| 成人教育av| 国产精品日日做人人爱| 亚洲精品大全| http;//www.99re视频| 欧美福利在线播放网址导航| 欧美一级爱爱| 久久国产成人午夜av影院宅| 日本一区二区三区四区五区六区| 欧美高清不卡| av免费观看国产| 免费视频一区| 欧美成人福利在线观看| 国产精品一区二区黑丝| 中文字幕第3页| 国产欧美一区二区精品秋霞影院 | 香蕉国产在线视频| 亚洲午夜色婷婷在线| 黄色网在线免费看| 97国产成人精品视频| 中文.日本.精品| 69堂成人精品视频免费| 日韩a级大片| 一道精品一区二区三区 | 欧美激情中文字幕在线| 永久免费毛片在线播放| 国产精品自拍视频| 高潮按摩久久久久久av免费| 欧美日韩一区二区三区免费| 香蕉久久网站| 欧美牲交a欧美牲交aⅴ免费真 | 色哟哟一区二区在线观看| 又骚又黄的视频| 亚洲福利在线视频| 91官网在线| 久久久久久久久久久免费精品| 在线观看精品| 成人av资源网| 日韩一区电影| 香港三级韩国三级日本三级| 蜜臀久久99精品久久久画质超高清| 国产探花在线观看视频| 久久久久久久综合日本| avove在线播放| 欧美体内she精视频| 污视频软件在线观看| 北条麻妃99精品青青久久| 在线观看爽视频| 999在线观看免费大全电视剧| 欧美精品momsxxx| av女优在线播放| 国内精品在线播放| 国产肥白大熟妇bbbb视频| 亚洲一区二区精品视频| 中文字幕免费高清在线观看| 亚洲精品美女在线观看播放| 香蕉成人app免费看片| 国产日韩av在线播放| 香蕉视频一区| 黄色一级在线视频| 国产精品自拍一区| 成年人网站在线观看视频| 色天使色偷偷av一区二区| 黑人精品一区二区三区| 久久精品91久久香蕉加勒比| 欧美freesex| 精品欧美国产一区二区三区不卡| 亚洲综合五月| 亚洲美女爱爱视频| 欧美国产一区二区在线观看| 天天综合天天干| 亚洲激情第一页| 24小时免费看片在线观看| 成人资源视频网站免费| 中文字幕一区二区精品区| 日韩在线不卡一区| 亚洲国产成人私人影院tom| 狠狠狠狠狠狠狠| 亚洲老头同性xxxxx| 中文字幕乱码中文乱码51精品| 国产精品视频免费观看| 尹人成人综合网| 久久久久久久久久久久国产精品| 一区二区三区四区av| av男人天堂av| 欧美激情影音先锋| 噜噜噜狠狠夜夜躁精品仙踪林| 青青青在线观看视频| 国产高清在线精品| 久久久久性色av无码一区二区| 欧美一区二区三级| 黄色成人在线网| 国内成+人亚洲| 老鸭窝91久久精品色噜噜导演| 欧美熟妇一区二区| 91黄色免费网站| 午夜在线视频| 91在线精品观看| 亚洲国内自拍| 手机av免费看| 欧美亚州韩日在线看免费版国语版| h视频网站在线观看| 国产欧美亚洲视频| 欧美高清一区| 国产网站无遮挡| 欧美中文字幕一区二区三区亚洲| 999国产在线视频| 亚洲一区制服诱惑| 伊人成人在线| 免费看污片网站| 欧美日韩国产三级| 九色91在线| 欧美精品一区二区三区四区五区| 日本va欧美va欧美va精品| 乱老熟女一区二区三区| 精品国产免费一区二区三区四区| 国模精品视频| 性刺激综合网| 国产成人欧美日韩在线电影| 日韩毛片一区二区三区| 色综合亚洲精品激情狠狠| 亚洲国产中文在线| 成人一区二区三| 亚洲精品久久7777| 图片区 小说区 区 亚洲五月| 国产精品久久久久av免费| 综合国产精品| 欧美做受xxxxxⅹ性视频| 在线成人免费观看| jk漫画禁漫成人入口| 国产a级片免费看| 99精品久久免费看蜜臀剧情介绍| 中文av免费观看| 午夜精品福利在线观看| 欧美视频网址| 无码任你躁久久久久久老妇| 欧美亚洲高清一区二区三区不卡| 美足av综合网| 伊人色综合影院| 91色九色蝌蚪| 精品人妻无码一区二区| 国产精品大陆在线观看| 精品91在线| av成人免费网站| 原创国产精品91| 日本在线中文字幕一区|