### نگاشت اهداف امنیتی به مسأله امنیت در جدول 4-1، محور افقی اهداف امنیتی در نظر گرفته‌شده برای مودم و محیط عملیاتی آن را نشان داده و محور عمودی نیز تهدیدات، فرضیات و سیاست‌های سازمانی را نشان می‌دهد. هر خانه تیک خورده از جدول نشان می‌دهد که هدف امنیتی مربوطه به کدام تهدید(ها)، فرضیه(ها) و سیاست(های) سازمانی مرتبط می‌شود. **جدول 4-1 نگاشت تهدیدات/دارایی‌ها/سیاست‌های سازمان به اهداف امنیتی/محیط عملیات** | OE.NETWORK_ACCESS | OE.RESIDUAL_INFORMATION | OE.CREDENTIALS_SECURITY_OTHER_PLATFORMS | OE.REGULAR_UPDATE_CHECKING | OE.NO_THRU_TRAFFIC_PROTECTION | OE.NO_GENERAL_PURPOSE | OE.TRUSTED_OAM | OE.PHYSICAL_DEVICE_PROTECTION | O.ACTION_MONITORING | O.UPDATE_SECURITY | O.CREDENTIALS_SECURITY | O.DEVICE_FUNCTIONALITY_ASSURANCE | O.DEVICE_IDENTITY_TRACKING_PREVENTION | O.DOWNGRADE_ATTACK_PREVENTION | O.CONNECTION_REJECTION_PREVENTION | O.CONNECTION_SECURITY | O.DEVICE_ACCESS_CONTROL | | | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----- | | | | | | | | | | | | | | | | | | ✔ | T.UNAUTHORIZED_DEVICE_OAM_ACCESS | | | | | | | | | | | | | | | | | ✔ | | T.CONNECTION_EAVESDROP_AND_MANIPULATION | | | | | | | | | | | | | | | | ✔ | | | T.CONNECTION_REJECTION_ATTACK | | | | | | | | | | | | | | | ✔ | | | | T.DOWNGRADE_ATTACK | | | | | | | | | | | | | | ✔ | | | | | T.DEVICE_AND_IDENTITY_TRACKING | | | | | | | | | | | | | ✔ | | | | | | T.DEVICE_FUNCTIONALITY_FAILURE_EXPLOIT | | | | | | | | | | | | ✔ | | | | | | | T.ATTACK_ON_STORED_CREDENTIALS | | | | | | | | | | | ✔ | | | | | | | | T.MALICIOUS_UPDATE | | | | | | | | | | ✔ | | | | | | | | | T.UNDETECTED_ACTIONS | | | | | | | | | | | | | | | | | | ✔ | OSP.ACCESS_BANNER | | | | | | | | | ✔ | | | | | | | | | | A.PHYSICAL_PROTECTION | | | | | | | | ✔ | | | | | | | | | | | A.TRUSTED_ADMIN | | | | | | | ✔ | | | | | | | | | | | | A.LIMITED_FUNCTIONALITY | | | | | | ✔ | | | | | | | | | | | | | A.NO_THRU_TRAFFIC_PROTECTION | | | | | ✔ | | | | | | | | | | | | | | A.REGULAR_UPDATES | | | | ✔ | | | | | | | | | | | | | | | A.ADMIN_CREDENTIALS_SECURITY | | | ✔ | | | | | | | | | | | | | | | | A.RESIDUAL_INFORMATION | | ✔ | | | | | | | | | | | | | | | | | A.UNINTENTIONAL_JEM | | ✔ | | | | | | | | | | | | | | | | | A.COVERAGE |