【小红帽系列1】信息安全理论知识一

端口扫描常见工具

nmap whatweb

信息安全常见知识

1.什么是威胁建模

(1)定义:威胁建模是了解系统面临的安全威胁,确定威胁风险并通过适当的缓解措施以降低风险,提高系统安全性的过程 (2)作用有:帮助在设计阶段充分了解各种安全威胁,并指导选择适当的应对措施;对可能的风险进行管理;可以重新验证其架构和设计;可以重新验证其架构和设计

2.威胁建模流程

(1)确定对象 确定要保护和评估的目标(资产) (2)识别威胁 识别每一个可能面临的威胁,包括STRIDE 哄骗、篡改、抵赖、信息泄露、拒绝服务、权限提升 (3)威胁评估 评估威胁风险值,评估被利用和攻击发生的概率,评估攻击后资产的受损后果,并计算风险 (4)消减威胁 重新设计消灭威胁,试用标准的威胁消灭术,发明新的消减办法,根据安全标准确定是否可接受,将威胁记录下来 下图表示了常见的威胁建模流程

经验分享 程序员 微信小程序 职场和发展