江苏网络安全评估流程服务周到「多面魔方」
作者:多面魔方2022/7/28 6:23:59
企业视频展播,请点击播放
视频作者:多面魔方(北京)技术服务有限公司







安全评估服务主要包括哪些内容?

网络安全评估:检查网络访问控制策略合理性、探测高危端口、对以上发现的问题进行安全分析,并制定修复方案,指导客户修复安全漏洞。

主机安全评估:探测主机操作系统和应用软件的安全漏洞、发现操作系统和应用软件的配置弱项、对以上发现的问题进行安全分析,并制定修复方案,指导客户修复安全漏洞。

应用安全评:发现业务应用代码层的安全漏洞、对以上发现的问题进行安全分析,并制定修复方案,指导客户修复安全漏洞。




网络安全风险评估流程图

      风险评估工作主要依据GB/T 20984-2015《信息安全技术信息安全风险评估规范》进行,总体的工作流程可以分成资产评估阶段、威胁评估阶段、脆弱性评估阶段、风险综合分析阶段和风险处置计划阶段。对评估范围内的所有资产进行识别,并调查资产***后可能造成的损失大小,根据危害和损的大小为资产进行相对赋值;资产包括硬件、软件、服务、信息和人员等。

     风险评估的实施流程,如下图所示:



风险分析的原理

风险分析中要涉及资产、威胁、脆弱性三个基本要素。每个要素有各自的属性,资产的属性是资产价值;威胁的属性可以是威胁主体、影响对象、出现频率、动机等;脆弱性的属性是资产弱点的严重程度。风险分析的主要内容为:

对资产进行识别,并对资产的价值进行赋值;

对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值;

对脆弱性进行识别,并对具体资产的脆弱性的严重程度赋值;

根据威胁及威胁利用脆弱性的难易程度判断安全事件发生的可能性;

根据脆弱性的严重程度及安全事件所作用的资产的价值计算安全事件造成的损失;

根据安全事件发生的可能性以及安全事件出现后的损失,计算安全事件一旦发生对***的影响,即风险值。





商户名称:多面魔方(北京)技术服务有限公司

版权所有©2025 产品网