Files
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

2.6 KiB

نگاشت اهداف امنیتی به مسأله امنیت

در جدول 4-1، محور افقی اهداف امنیتی در نظر گرفته‌شده برای مودم و محیط عملیاتی آن را نشان داده و محور عمودی نیز تهدیدات، فرضیات و سیاست‌های سازمانی را نشان می‌دهد. هر خانه تیک خورده از جدول نشان می‌دهد که هدف امنیتی مربوطه به کدام تهدید(ها)، فرضیه(ها) و سیاست(های) سازمانی مرتبط می‌شود.

جدول 4-1 نگاشت تهدیدات/دارایی‌ها/سیاست‌های سازمان به اهداف امنیتی/محیط عملیات

OE.NETWORK_ACCESS OE.RESIDUAL_INFORMATION OE.CREDENTIALS_SECURITY_OTHER_PLATFORMS OE.REGULAR_UPDATE_CHECKING OE.NO_THRU_TRAFFIC_PROTECTION OE.NO_GENERAL_PURPOSE OE.TRUSTED_OAM OE.PHYSICAL_DEVICE_PROTECTION O.ACTION_MONITORING O.UPDATE_SECURITY O.CREDENTIALS_SECURITY O.DEVICE_FUNCTIONALITY_ASSURANCE O.DEVICE_IDENTITY_TRACKING_PREVENTION O.DOWNGRADE_ATTACK_PREVENTION O.CONNECTION_REJECTION_PREVENTION O.CONNECTION_SECURITY O.DEVICE_ACCESS_CONTROL
T.UNAUTHORIZED_DEVICE_OAM_ACCESS
T.CONNECTION_EAVESDROP_AND_MANIPULATION
T.CONNECTION_REJECTION_ATTACK
T.DOWNGRADE_ATTACK
T.DEVICE_AND_IDENTITY_TRACKING
T.DEVICE_FUNCTIONALITY_FAILURE_EXPLOIT
T.ATTACK_ON_STORED_CREDENTIALS
T.MALICIOUS_UPDATE
T.UNDETECTED_ACTIONS
OSP.ACCESS_BANNER
A.PHYSICAL_PROTECTION
A.TRUSTED_ADMIN
A.LIMITED_FUNCTIONALITY
A.NO_THRU_TRAFFIC_PROTECTION
A.REGULAR_UPDATES
A.ADMIN_CREDENTIALS_SECURITY
A.RESIDUAL_INFORMATION
A.UNINTENTIONAL_JEM
A.COVERAGE