6.6 應對措施
“應對措施”是指對威脅的具體應對方法,包括如下內容:
a) 標識號——共享范圍內全局唯一的標識號。
a) 引用標識號——引用發生在其他地方的“應對措施”。
注:當使用引用標識號時,本地“應對措施”只是一個引用,不能包含任何具體內容。
b) 時間戳——時間戳,與標識號共同使用,指定本地條目的版本,或是與引用標識號共同使用,指定外部條目的版本。
c) 版本——使用的標準版本。
d) 名稱——“應對措施”的簡單命名。
e) 階段——本應對措施所屬的階段,例如:采取補救措施或者正在響應威脅。
f) 類型——描述“應對措施”的類型。
g) 描述——采用文本形式詳細描述本條目。
h) 簡要描述——采用文本形式簡要描述本條目。
i) 對象——描述該“應對措施”實施的對象。
j) 參數——“應對措施”的技術參數。用于和類型字段關聯,并定義自動化的“應對措施”。
k) 結構化描述——采用結構化形式對“應對措施”進行規范化描述,用于應對措施實施的自動化。
l) 影響——描述實施本“應對措施”可能會造成的影響。可以使用預定義的狀態類型,也可以由使用者自定義類型。
m) 成本——描述實施本“應對措施”可能會需要的成本。可以使用預定義的狀態類型,也可以由使用者自定義類型。
n) 效果——描述實施本“應對措施”可能會產生的效果。可以使用預定義的狀態類型,也可以由使用者自定義類型。
o) 信息來源——本條目的產生者,描述信息來源細節。
p) 相關應對措施——可能與本條目相關的其他“應對措施”。
GB/T 36643—2018 信息安全技術 網絡安全威脅信息格式規范
推薦文章: