iT邦幫忙

2025 iThome 鐵人賽

DAY 2
0
Security

30 工挑戰 CompTIA Security SY0—701系列 第 2

Day 2 了解風險觀念 Liáu-kái hong-hiám koan-liām

  • 分享至 

  • xImage
  •  

了解風險觀念 Liáu-kái hong-hiám koan-liām

了解佮管理風險 對 保護一个組織的資產佮保證營業繼續 sī 真重要。
Liáu-kái kah koán-lí hong-hiám tùi pó-hō͘ chi̍t ê cho͘-chit ê chu-sán kah pó-chèng êng-gia̍p kè-sio̍k sī chin tiōng-iàu.
基本 ê 風險觀念包括 threats,vulnerabilities,佮無仝款 ê 風險管理策略。

Threat:

Sī 任何可能會利用 vulnerabilities 來引起傷害 iah-sī 危險 ê 事件 iah-sī 行動。
Threats 來自:

  • Malicious actors:Hackers 佮內部威脅
  • Nature disasters:水災,火災
  • System failures:Hardware,software 故障

Vulnerabilities

是一个系統、網路抑是應用程式內底的錯誤、缺點會予人提來用做威脅。
是無修補的軟體、無合標準的暗號、misconfigured system造成的的結果。

Risk:

利用 vulnerabilitie 的威脅可能造成的損失抑是傷害
測量風險的方法:

  • Likelihood:威脅發生的可能。
  • Impact:傷害的嚴重程度。
    風險公式:
    Risk = Threat x Vulnerability x Impact

Risk Acceptance
Risk Mitigation
Risk Transfer
Risk Avoidance

Control Categories

  • Technical Controls
  • Managerial Controls
  • Operational Controls
  • Physical Controls

上一篇
Day 1 Security Concepts 安全觀念 an-choân koan-liām
下一篇
Day 3 Change Management 改變管理 Kái-piàn koán-lí
系列文
30 工挑戰 CompTIA Security SY0—7013
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言