NIST 通用风险模型-威胁来源

https://ithelp.ithome.com.tw/upload/images/20211019/20132160IrgoB7nC2L.jpg
-NIST 通用风险模型 (NIST SP 800-30 R1)
NIST 通用风险模型描述了威胁源如何发起利用漏洞导致不利影响的威胁事件(例如,TTP、策略、技术和程序)。垃圾邮件发送者、恐怖分子和机器人网络运营商是威胁来源,而网络钓鱼则是威胁事件。
风险与威胁
https://ithelp.ithome.com.tw/upload/images/20211019/20132160b5MvBtKgcI.jpg
-什麽是风险?

资料来源: Wentz Wu QOTD-20210819
My Blog: https://choson.lifenet.com.tw/


<<:  如何避免 MS-SQL 暴力登入攻击

>>:  [新手教学]如何使用Line Notify

EP08 - 用 Terraform 建置 AWS RDS 服务(以 Aurora Postgres 为例)

前几天我们建立起 Gitlab, 并将它串接到 Jenkins, 今天将继续部署基础设施, 我们将使...

it行业做的工作有哪些?

(1)UI设计:UI的发展前景是很赞的,在两到三年前,甚至都有人推动让UI来代替産品经理来驱动。某种...

课堂笔记 - 物联网概论(3.5)

网路层(2) 3.zigbee ZigBee是一个短距离的通讯由ZigBee联盟所制定的一个无线传...

Python 正规表达式--re 套件 使用笔记

findall : 为寻找字串中所有可能符合格式的内容,回传list格式 compile格式 加了?...

21 | WordPress 短代码区块 Shortcode Block

短代码是可让你花费少许心力即可执行精巧工作的 WordPress 特定程序码。你可以使用短代码内嵌档...