一种安全域风险量化方法
摘要:
本发明公开了一种安全域风险量化方法,通过获取安全域资产、威胁、脆弱性、已有安全防护措施信息量化安全域的风险值。所述方法包括通过安全域中特定资产的机密性、完整性、可用性评分值,对资产的价值进行量化;通过采集单位时间内所述资产遭受的攻击报警事件,以及资产的脆弱性扫描结果、已有的安全防护措施对所述资产的防护程度,对所述资产的受损可能性进行量化;通过将资产的价值和受损可能性进行计算所述资产的风险量化值;通过计算出的单位时间内安全域内所有资产的风险量化值,计算安全域的风险量化值。所述系统包括资产价值定义模块、威胁检测模块、脆弱性检测模块、安全防护措施定义模块、资产风险量化模块和安全域风险量化模块。
0/0