发明名称 一种风险评估方法及系统
摘要 本申请公开了一种风险评估方法及系统,方法包括:利用资产的机密性量化值、完整性量化值和可用性量化值,确定资产的资产价值量化值,进一步利用单位时间内资产遭到的攻击事件,以及资产脆弱性扫描结果,确定资产的攻击事件威胁量化值,利用资产价值量化值和攻击事件威胁量化值,确定资产的资产风险量化值,资产风险量化值用于从资产风险角度衡量资产安全性,最后,利用资产的漏洞扫描结果量化值和基线检查结果量化值,确定资产的脆弱性量化值,资产的脆弱性量化值用于从资产脆弱性角度衡量资产安全性。本申请在考虑资产风险量化值的同时,考虑了资产脆弱性量化值,从两个角度评估了资产的安全性。
申请公布号 CN105427172A 申请公布日期 2016.03.23
申请号 CN201510884054.3 申请日期 2015.12.04
申请人 北京华热科技发展有限公司 发明人 诸葛凌啸
分类号 G06Q40/06(2012.01)I 主分类号 G06Q40/06(2012.01)I
代理机构 北京集佳知识产权代理有限公司 11227 代理人 王宝筠
主权项 一种风险评估方法,其特征在于,包括:利用资产的机密性量化值、完整性量化值和可用性量化值,确定资产的资产价值量化值;利用单位时间内资产遭到的攻击事件,以及资产脆弱性扫描结果,确定资产的攻击事件威胁量化值;利用所述资产价值量化值以及所述攻击事件威胁量化值,确定资产的资产风险量化值;利用资产的漏洞扫描结果量化值和基线检查结果量化值,确定资产的脆弱性量化值;其中,所述资产的资产风险量化值用于从资产风险角度衡量资产安全性,所述资产的脆弱性量化值用于从资产脆弱性角度衡量资产安全性。
地址 100028 北京市朝阳区西坝河南路4号特佳中心三层