網絡安全分析通常包括以下四個部分:
確定網絡系統資產:網絡系統中的資產主要包括網絡系統中的各種硬件、軟件、數據、人員、文檔和各類耗材等。安全分析的首要任務就是確定網絡系統中需要保護的資產,只有確定了這些資產,才能明確資產在當前環境中可能受到的各種威脅。因此,需要列出所有受到安全問題影響的系統資產清單及影響范圍,并依據其重要程度劃分成不同等級。
明確資產價值:當列出所有資產清單后,還需要進一步對資產進行價值評估,根據不同的重要程度評定和計算有形資產與無形資產的價值及其價值總和。需要對價值較高的資產進行特別標注。
明確可能的威脅和脆弱性:網絡系統受到攻擊的主要原因就是由于系統中存在著各種安全隱患,例如,系統安全策略不當、軟件設計有漏洞、內部控制和管理松懈等。明確可能的威脅和脆弱性的目的就是查找網絡系統中存在著的各種安全隱患,以便通過加強管理或運用技術手段來消除安全隱患。
判斷受威脅后可能造成的損失:當明確了網絡系統可能受到的威脅和存在的脆弱性后,還需要進一步判斷每種威脅發生的可能性及將造成的影響,例如,破壞數據的保密性、數據喪失完整性、資源不可用、數據抵賴,以及直接的或間接的經濟損失等。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡安全分析通常包括以下四個部分:
確定網絡系統資產:網絡系統中的資產主要包括網絡系統中的各種硬件、軟件、數據、人員、文檔和各類耗材等。安全分析的首要任務就是確定網絡系統中需要保護的資產,只有確定了這些資產,才能明確資產在當前環境中可能受到的各種威脅。因此,需要列出所有受到安全問題影響的系統資產清單及影響范圍,并依據其重要程度劃分成不同等級。
明確資產價值:當列出所有資產清單后,還需要進一步對資產進行價值評估,根據不同的重要程度評定和計算有形資產與無形資產的價值及其價值總和。需要對價值較高的資產進行特別標注。
明確可能的威脅和脆弱性:網絡系統受到攻擊的主要原因就是由于系統中存在著各種安全隱患,例如,系統安全策略不當、軟件設計有漏洞、內部控制和管理松懈等。明確可能的威脅和脆弱性的目的就是查找網絡系統中存在著的各種安全隱患,以便通過加強管理或運用技術手段來消除安全隱患。
判斷受威脅后可能造成的損失:當明確了網絡系統可能受到的威脅和存在的脆弱性后,還需要進一步判斷每種威脅發生的可能性及將造成的影響,例如,破壞數據的保密性、數據喪失完整性、資源不可用、數據抵賴,以及直接的或間接的經濟損失等。
回答所涉及的環境:聯想天逸510S、Windows 10。