发明名称 |
一种风险评估方法及系统 |
摘要 |
本申请公开了一种风险评估方法及系统,方法包括:利用资产的机密性量化值、完整性量化值和可用性量化值,确定资产的资产价值量化值,进一步利用单位时间内资产遭到的攻击事件,以及资产脆弱性扫描结果,确定资产的攻击事件威胁量化值,利用资产价值量化值和攻击事件威胁量化值,确定资产的资产风险量化值,资产风险量化值用于从资产风险角度衡量资产安全性,最后,利用资产的漏洞扫描结果量化值和基线检查结果量化值,确定资产的脆弱性量化值,资产的脆弱性量化值用于从资产脆弱性角度衡量资产安全性。本申请在考虑资产风险量化值的同时,考虑了资产脆弱性量化值,从两个角度评估了资产的安全性。 |
申请公布号 |
CN105427172A |
申请公布日期 |
2016.03.23 |
申请号 |
CN201510884054.3 |
申请日期 |
2015.12.04 |
申请人 |
北京华热科技发展有限公司 |
发明人 |
诸葛凌啸 |
分类号 |
G06Q40/06(2012.01)I |
主分类号 |
G06Q40/06(2012.01)I |
代理机构 |
北京集佳知识产权代理有限公司 11227 |
代理人 |
王宝筠 |
主权项 |
一种风险评估方法,其特征在于,包括:利用资产的机密性量化值、完整性量化值和可用性量化值,确定资产的资产价值量化值;利用单位时间内资产遭到的攻击事件,以及资产脆弱性扫描结果,确定资产的攻击事件威胁量化值;利用所述资产价值量化值以及所述攻击事件威胁量化值,确定资产的资产风险量化值;利用资产的漏洞扫描结果量化值和基线检查结果量化值,确定资产的脆弱性量化值;其中,所述资产的资产风险量化值用于从资产风险角度衡量资产安全性,所述资产的脆弱性量化值用于从资产脆弱性角度衡量资产安全性。 |
地址 |
100028 北京市朝阳区西坝河南路4号特佳中心三层 |