威胁分析报告模板.docx
《威胁分析报告模板.docx》由会员分享,可在线阅读,更多相关《威胁分析报告模板.docx(10页珍藏版)》请在课桌文档上搜索。
1、上海观安信息技术股份有限公司威胁分析报告模板TSC-RA-4-08本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属上海观安信息技术股份有限公司和客户公司所有,受到有关产权及版权法保护。任何个人、机构未经上海观安信息技术股份有限公司和客户公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。修订历史记录版本号拟制人/修改人拟制/修改日期审批人更改原因主要更改内容(写要点即可)VLO陈芳2019-10-26李俊定稿目录1 .概述42 .威胁赋值53 .威胁分析方法及结果53.1. 威胁发生频率分析53.2. 从威胁发现方法角度进行威胁分析统计63
2、.3. 从威胁发生来源角度进行威胁分析统计73.4. 从威胁分类角度进行威胁分析统计74 .潜演胁分析85 .综述81 .概述根据国家信息安全风险评估规范GB/T20984-2007中对威胁进行识别,分类以及赋值的方法,对XXXX内部环境进行进行了威胁分析。2 .威胁分类本项目威胁分类依据GB/T20984-2007中对威胁的分类,结合本项目中识别的重要资产清单,分别将硬件资产、软件资产、数据资产、人员资产等进行了相应的威胁归类,整理的归类列表如下:威胁类别资产名称基础设施损坏监控及备、ITSY系统眼务器、(;系统服务器、LlG系统服务器、MSP系统服务器、ENHP系统服务器、SSA系统日志等
3、物理环境影响DPl前置机、光放大器、协转分流设备、IOGE接口板、IooGE协转接口板、40GPoS协转接口板、网线、光纤、机架等无作为或操作失误H3CS5120-28SC-HI,H3CS5820X-28C、PC、城域网路由器、Bras、戴诚、罗林、软件测试人员(质量保证/测试专员)、高级公共政策与车辆安防专员兼安全管理、高级质量保证/测试专员、Internet防火墙、DMZ防火墙、DWDM波分复用等滥用职权B2C平台开发经理、B2B平台项目经理、发展流程与运营经理、基础架构主管、支持现场经理等盗窃IT办公电脑、GENlO办公电脑、P&SA办公电脑、HR办公电脑、TeSIing办公电脑、PS办
4、公电脑等数据丢失callCenter办公电脑、HA办公电脑、FinanCe办公电脑、ITSeCUrity办公电脑、PR办公电脑等电源失效Report系统服务器等管理不到位PC、UPS电源、PDlA空调、网线、光细机架、WindowsXP、NlSP3.O等恶意代码PC、FTP服务器等非授权访问/使用X86DPl预处理机、数据存储服务器、MySq1、HadooP集群等网络攻击X86DPl预处理机、DPl前置机、数据存储服务器、推送服务器等物理攻击IOGE接口板、IooGE协转接H板、IOGPOS协转接口板、UPS电源、PDU等泄密PC、涉密文档等抵赖其它人员等非授权访问/使用打印机、阳EB系统服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 威胁 分析 报告 模板

链接地址:https://www.desk33.com/p-707181.html