【小红帽系列1】信息安全理论知识一
端口扫描常见工具
nmap whatweb
信息安全常见知识
1.什么是威胁建模
(1)定义:威胁建模是了解系统面临的安全威胁,确定威胁风险并通过适当的缓解措施以降低风险,提高系统安全性的过程 (2)作用有:帮助在设计阶段充分了解各种安全威胁,并指导选择适当的应对措施;对可能的风险进行管理;可以重新验证其架构和设计;可以重新验证其架构和设计
2.威胁建模流程
(1)确定对象 确定要保护和评估的目标(资产) (2)识别威胁 识别每一个可能面临的威胁,包括STRIDE 哄骗、篡改、抵赖、信息泄露、拒绝服务、权限提升 (3)威胁评估 评估威胁风险值,评估被利用和攻击发生的概率,评估攻击后资产的受损后果,并计算风险 (4)消减威胁 重新设计消灭威胁,试用标准的威胁消灭术,发明新的消减办法,根据安全标准确定是否可接受,将威胁记录下来 下图表示了常见的威胁建模流程
