官术网_书友最值得收藏!

1.2.3 威脅建模

如果將開展一次滲透測試看作指揮一場戰爭,威脅建模階段就像是在制定戰爭的策略。在這個階段有兩個關鍵性的要素——資產和攻擊者(攻擊群體)。對客戶的資產進行評估,可找出其中重要的資產。例如,客戶是一家商業機構,那么這家機構的客戶信息就是重要資產。在這個階段主要考慮如下問題:

□ 哪些資產是目標中的重要資產?

□ 攻擊時采用什么技術和手段?

□ 哪些群體可能會對目標系統造成破壞?

□ 這些群體會使用哪些方法進行破壞?

分析以上不同群體發起攻擊的可能性,可以更好地幫助確定滲透測試時所使用的技術和工具。這些攻擊群體可能是:

□ 有組織的犯罪機構。

□ 黑客。

□ “腳本小子”。

□ 內部員工。

主站蜘蛛池模板: 隆林| 德兴市| 彝良县| 崇阳县| 巴塘县| 天水市| 漳浦县| 博兴县| 巧家县| 政和县| 安阳县| 镇赉县| 大连市| 天峨县| 余庆县| 泸水县| 溆浦县| 许昌县| 安溪县| 出国| 托克逊县| 大姚县| 汉川市| 永新县| 日土县| 沅江市| 甘南县| 彰化县| 沅陵县| 疏附县| 阳江市| 定结县| 任丘市| 襄樊市| 罗江县| 武功县| 太原市| 禹城市| 武邑县| 仁化县| 夏河县|