个人理财 如何使用攻击树分析来准备道德黑客攻击树

如何使用攻击树分析来准备道德黑客攻击树

视频: 中美冷戰系列一 意識形態戰:美國國務院促提交中共人權宗教信仰迫害者名單;美國女主播辯論是中計了(《週末漫談》20190602第27期) 2024

视频: 中美冷戰系列一 意識形態戰:美國國務院促提交中共人權宗教信仰迫害者名單;美國女主播辯論是中計了(《週末漫談》20190602第27期) 2024
Anonim

攻击树分析 是创建恶意攻击者如何攻击系统的流程图类型映射的过程。攻击树通常用于更高级的信息风险分析,以及安全开发团队在规划新的软件项目时使用。

如果你真的想通过彻底规划你的攻击,非常有条理的工作,更专业的引导,把你的道德黑客行为提高到一个新的水平,那么攻击树分析就是你需要的工具。

<! - 1 - >

唯一的缺点是攻击树可能需要相当长的时间才能抽出,并需要相当的专业知识。但是,为什么要用电脑为你做很多工作呢?由Amenaza Technologies Limited开发的名为Secur IT ree的商业工具专攻攻击树分析,您可以考虑将其添加到您的工具箱中。以前的安全风险评估,漏洞测试或业务影响分析可能已经为上述问题产生了答案。如果是这样的话,该文件可以帮助识别进一步测试的系统。失效模式和影响分析(FMEA)是另一种选择。

<!道德黑客行为比高级别的信息风险评估和脆弱性评估要深入几步。作为一个道德黑客,你通常首先收集所有系统(包括整个组织)的信息,然后进一步评估最脆弱的系统。但是,这个过程又是灵活的。另一个可以帮助您决定从哪里开始的因素是评估具有最大可见度的系统。例如,专注于存储客户端或其他关键信息的数据库或文件服务器可能更有意义 - 至少在最初阶段 - 比专注于承载公司营销信息的防火墙或Web服务器更有意义。

如何使用攻击树分析来准备道德黑客攻击树

编辑的选择

特权的基础知识在Oracle 12c - 虚拟机

特权的基础知识在Oracle 12c - 虚拟机

用户可以在Oracle 12c数据库中完成。您可能希望允许用户能够登录,但是您可能需要限制用户是否可以执行以下任一任务:访问某些数据开始...

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

的基础知识Oracle 12c恢复管理器(RMAN)环境,请考虑恢复目录。恢复目录是所有RMAN配置参数,备份操作和元数据的存储库。该目录可以无限期地存储备份信息。如何在Oracle 12c中选择目录模式RMAN提供了两种用于存储备份数据的选项:NOCATALOG ...

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

打开数据库中的审计记录,跟踪您制定的审计,以便您了解所做的事情。幸运的是,Oracle 12c在数据库中提供了一些视图来帮助您跟踪自己的操作:要验证您为审计配置的系统特权,请使用视图AUDIT_UNIFIED_POLICIES。要查看...

编辑的选择

何时按摩你的宝宝 - 假人

何时按摩你的宝宝 - 假人

你不需要花哨的设备,特殊的房间或大量的免费给宝宝一个很好的按摩时间。面对现实吧。妈妈是忙碌的人这里只是一些好的时候按摩你的宝宝的想法:按摩到你的日常工作:在你的宝宝午睡之前或之后给予按摩。 ...

成为一名保姆是什么?假人

成为一名保姆是什么?假人

是一个保姆是否是您正确的职业选择?也许你照顾你的弟弟姐妹,或者你总是被你的邻居叫到照顾,或者你只是热衷于与孩子们的工作。做一个保姆可能是你一个伟大的职业选择。信贷:©IStockphoto。 com / Piotr Marcinski What ...

编辑的选择

更改MYOB中的文本和日期 - 虚拟人物

更改MYOB中的文本和日期 - 虚拟人物

MYOB为您提供了许多快捷方式以帮助简化任务。例如,您可以像在任何文字处理器中那样在MYOB中复制和粘贴文本。以下是快捷方式:按键组合快捷键结果Ctrl-A选择所有高亮显示的文本Ctrl-C复制文本Ctrl-V粘贴文本Ctrl-X删除或剪切文本Ctrl-Z取消最后一位...

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

主页,如果你选择案例,如图所示)。案例主页。当您点击Salesforce中的一个选项卡以访问特定的对象(例如,帐户,联系人或个案)时,您可以看到一些较大的,勾勒出的最近案例,报告和矩形的矩形。