云安全深度剖析:技术原理及应用实践-第6章-云服务风险评估课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《云安全深度剖析:技术原理及应用实践-第6章-云服务风险评估课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云安 深度 剖析 技术 原理 应用 实践 服务 风险 评估 课件
- 资源描述:
-
1、内 容6.1概述6.2云服务风险与措施6.3面向云服务的测试方法6.4云服务风险评测示例6.5SAAS云服务评估6.1概述 风险的含义 强调风险表现为不确定性;强调风险表现为损失的不确定性6.1概述 风险的特征 客观性 不确定性 可变性 可预测性 相对性 无形性6.1概述 术语与定义 资产(Asset)威胁(Threat)脆弱性(Vulnerability)风险(Risk)可能性(Likelihood)6.1概述 术语与定义 影响(Impact)安全措施(Safeguard)残留风险(Residual Risk)资产价值(Asset Value)安全需求(Security Requiremen
2、t)安全事件(Security Event)6.1概述 风险要素关系图6.1概述 风险管理 风险识别 风险分析 风险评估 风险控制6.1概述6.1概述 风险分析方法 定性风险分析 定量风险分析 混合分析方法6.1概述 信息安全风险评估方法 风险矩阵测量法6.1概述 信息安全风险评估方法 威胁分级计算法6.1概述 信息资产分级及风险评估从定性角度讲:机密性(C):此信息资产所包含信息为组织或法律所规范的机密信息。完整性(I):资产具有完整性要求,且完整性被破坏会对组织造成伤害,甚至会造成业务终止。可用性(A):容许该信息资产失效的时间长短。6.1概述 信息资产分级及风险评估对信息资产价值的机密性
3、按照如下标准进行定量评估。信息资产无特殊的机密性要求,设定其值为0。信息资产仅供组织内部人员或被授权的单位及人员使用,设定其值为1。信息资产仅供组织内部相关业务承办人员及其主管,或被授权的单位及人员使用,设定其值为2。信息资产所包含信息为组织或法律所规定的机密信息,设定其值为3。6.1概述 信息资产分级及风险评估对信息资产价值的可用性按照如下标准进行定量评估。如果某信息资产可容许失效4个工作日以上,设定其值为0。如果某信息资产可容许失效4个工作日以下,8个工作小时以上,设定其值为1。如果某信息资产可容许失效8个工作小时以下,4个工作小时以上,设定其值为2。如果某信息资产可容许失效4个工作小时以
4、下,设定其值为36.1概述 信息资产分级及风险评估对信息资产价值的完整性按照如下标准进行定量评估。如果某信息资产本身对完整性要求非常低,设定其值为0。如果某信息资产本身具有完整性要求,但当完整性遭受破坏时,不会对组织造成伤害,设定其值为1。如果某信息资产本身具有完整性要求,当完整性遭受破坏时,会对组织造成伤害,但不太严重,设定其值为2。如果某信息资产本身具有完整性要求,当完整性遭受破坏时,会对组织造成严重伤害,设定其值为36.1概述 信息资产分级及风险评估结论:当对信息资产的机密性、完整性及可用性进行评估后,可以取三者中的最大值,作为信息资产的价值,即信息资产价值=MAX(C,I,A)。6.1
5、概述 信息资产风险评估 威胁、弱点与风险之间的关系:风险=F(资产价值,威胁等级,弱点等级)信息资产的风险估计值的计算方法:风险估计值=(信息资产价值威胁等级弱点等级)信息资产的风险估计值的计算方法:风险估计值=(信息资产价值威胁等级弱点等级事件的影响程度)6.1概述 信息资产风险评估6.1概述 信息资产风险评估6.1概述 信息资产风险评估6.1概述 信息资产风险评估6.2云服务风险与措施 云服务面临的风险 用户验证和授权风险 数据机密性风险 数据完整性风险 可用性风险 不可抵赖性风险 资源共享可能引发的风险6.2云服务风险与措施 云服务存在的7大潜在安全风险 优先访问风险 管理权限风险 数据
展开阅读全文