goto homepage goto homepage grab RSS 2.0 feed

中国网络安全风险评估市场与技术操作

说起风险评估,大家脑海中首先浮现的可能是:风险、资产、影响、威胁、弱点等一连串的术语,这些术语看起来并不难理解,但一旦综合考虑就会象绕口令般组 合。比如风险,用ISO/IEC TR 13335-1:1996中的定义可以解释为: 特定威胁利用某个(些)资产的弱点,造成资产损失或破坏的潜在可能性。
为了帮助理解,我们举一个下里巴人的例子:我口袋里有100块钱,因为打瞌睡,被小偷偷走了,搞得晚上没饭吃。用风险评估的观点来描述这个案例,我们可以对这些概念作如下理解:

风险 = 钱被偷走
资产 = 100块钱
影响 = 晚上没饭吃
威胁 = 小偷
弱点 = 打瞌睡

回到阳春白雪来,假设这么个案例:某证券公司的数据库服务器因为存在RPC DCOM的漏洞,遭到入侵者攻击,被迫中断3天。让我们尝试做一道小学时常做的连线题..

安全 风险 网络 

取势 明道 优术 合众

最近看几节CCTV10的百家讲坛,再浏览了一些网上文章,有一点思想感悟,先记下来。

速度第一,完美第二
有时候,等你终于把准备工作做到很完美,然后出击,发现机会已去,得不偿失,好象丘吉尔也说过,完美主义等于残废..

取势  明道  优术  合众 

« 1 »