关键概念和定义
之前的文章已经提到了网络安全中使用的一些关键概念和定义,现在需要明确一些通用的关键词汇定义。请注意,网络安全的特定标准和流程可能对其中一些术语有自己的定义。 现在将定义以下基本术语:威胁、资产、脆弱性(漏洞)、风险。这些术语取自国际标准化组织和汽车工程师协会 ISO/SAE 21434 标准并附有附加注释。

威胁:一个或多个资产的网络安全属性受到损害的潜在原因,任何可能发生的、为组织或某种特定资产带来所不希望的或不想要结果的事情都被称为威胁。威胁的这一定义专门针对人为动机的行为而不是故障(尽管恶意行为者可能会寻求识别和利用设计错误来实现其目的)。请注意,威胁方案可以包括:
- 故意利用漏洞意图造成伤害。
- 故意利用漏洞,无意造成伤害,但可能导致伤害(例如,安全研究人员无意中造成伤害的演示)。
&spm=1001.2101.3001.11974&articleId=131249548&d=1&t=3&u=8360c719bd5e4cb2a7906b5061b7891a)
706


&spm=1001.2101.3001.11976&articleId=131249548&d=1&t=3&u=cbc873e910ba40f9b4b9ce6a9ab38439)

被折叠的 条评论
为什么被折叠?



