【STRIDE】【2】安全威胁分析设计

简介:

STRIDE威胁分析方法的核心是在数据流元素威胁之间建立结构化的映射关系,非常适合工程化;这里提及威胁这个概念,让我想去年英国的安全专家花了约1.5h解释什么叫威胁、什么叫漏洞,哪个吐沫星子乱溅迷人眼呀,这里把专家的说明转述一下:

1、脆弱点

   脆弱点是一种系统缺陷,可以在安全开发的各个阶段引入,包括需求分析、需求设计、编码实现等阶段

2、漏洞

   漏洞是一个或多个可以被利用的脆弱点,利用这些脆弱点,可能会导致系统被非法访问、服务中断,或者执行一些不正确的动作

3、威胁

   威胁是对系统潜在的任何危险。是潜在的,有可能会发生,也有可能不发生,一旦发生就危害到系统的安全性

4、攻击

   为实现某种目标而实施的一系列动作,这里重点强调动作(比如XSS攻击动作、内存溢出攻击动作等)。如果这些动作实施成功,会对保护的资产造成损失

5、影响

   是指攻击行为得以成功实施,对目标系统带来的后果


脆弱点、攻击和威胁的关系是怎么样的呢?

攻击者使用某种方法利用系统的安全缺陷(脆弱点)对系统进行攻击攻击,从而对系统造成负面影响(影响),这么一个潜在的、有可能发生的事件,就是一条安全威胁(威胁




     本文转自qingkechina 51CTO博客,原文链接:http://blog.51cto.com/qingkechina/1574794,如需转载请自行联系原作者



相关文章
|
9天前
R语言资产配置策略量化模型:改进的移动平均线策略动态回测
R语言资产配置策略量化模型:改进的移动平均线策略动态回测
12 0
|
2月前
|
机器学习/深度学习 计算机视觉
YOLOv8改进 | 2023 | SCConv空间和通道重构卷积(精细化检测,又轻量又提点)
YOLOv8改进 | 2023 | SCConv空间和通道重构卷积(精细化检测,又轻量又提点)
82 0
|
2月前
|
机器学习/深度学习 计算机视觉
YOLOv5改进 | 2023 | SCConv空间和通道重构卷积(精细化检测,又轻量又提点)
YOLOv5改进 | 2023 | SCConv空间和通道重构卷积(精细化检测,又轻量又提点)
77 1
|
6月前
|
数据采集 人工智能 物联网
数字孪生降维策略实施指南
数字孪生降维策略实施指南
40 0
|
6月前
数字孪生如何实施降维策略
数字孪生如何实施降维策略
34 0
|
11月前
|
机器学习/深度学习 数据可视化
CVPR2023 | 无需动态区域分割!多帧深度估计新进展:跨线索注意力机制提升动态区域精度
CVPR2023 | 无需动态区域分割!多帧深度估计新进展:跨线索注意力机制提升动态区域精度
283 0
|
人工智能
APS技术中的多目标规划问题
  在进行APS(高级计划与排程)系统开发时,绝大多数情况下是需要考虑多目标的。但面对多目标问题进行规划求解时,我们往往极容易因处理方法不当,而影响输出结果,令结果与用户期望产生较大差别。事实上很多时候用户,面对此类问题也无法给出一个确定的合理的期望,因为多个目标混合在一起的时候,产生复杂的规划逻辑,用户自身也会被迷惑,到最后就错误地提出一些所有目标都达到极致的“完美”计划要求;但客观上是不存在这种“完美”计划的。
1558 0
|
算法 数据挖掘 定位技术
1个好方案,帮你实现复杂数据源中小区信息的准确归一化
背景 小区是租房业务中很重要的信息,它能够反映房源的位置和品质。对租客而言,能否浏览到准确的小区信息是高效找房的关键。因此,收集和展示准确的小区信息是提高用户找房效率的重要方面。为了获得全面的小区信息,租房业务通常会依赖多种数据源获得小区数据,这些数据格式不一,信息杂乱无章,含有很多冗余信息。
1593 0
金蝶k3wise 核算项目、辅助资料
金蝶k3wise 核算项目、辅助资料   ----核算项目信息 select * from t_ItemClass ----核算项目字段信息 select * from t_ItemPropDesc where FItemClassID= 1 update t_ItemPro...
1329 0