风险评估-THROP(Evita)

Evita评级        基于Evita的风险评级是与攻击树是紧密相关的。大致步骤为: 根据Safety、Private、Fiancial、Operational,分别记为Ss、Sp、Sf、So完成Severity的评级; 对不同攻击资产完成这五个项目的评分; 根据五个项目的评分和计算一个attack potential; 将攻击树表格化,含有攻击目标、攻击方法、攻击资产; 根据攻击树的or、
相关文章
相关标签/搜索