2.6 KiB
2.6 KiB
نگاشت اهداف امنیتی به مسأله امنیت
در جدول 4-1، محور افقی اهداف امنیتی در نظر گرفتهشده برای مودم و محیط عملیاتی آن را نشان داده و محور عمودی نیز تهدیدات، فرضیات و سیاستهای سازمانی را نشان میدهد. هر خانه تیک خورده از جدول نشان میدهد که هدف امنیتی مربوطه به کدام تهدید(ها)، فرضیه(ها) و سیاست(های) سازمانی مرتبط میشود.
جدول 4-1 نگاشت تهدیدات/داراییها/سیاستهای سازمان به اهداف امنیتی/محیط عملیات
| OE.NETWORK_ACCESS | OE.RESIDUAL_INFORMATION | OE.CREDENTIALS_SECURITY_OTHER_PLATFORMS | OE.REGULAR_UPDATE_CHECKING | OE.NO_THRU_TRAFFIC_PROTECTION | OE.NO_GENERAL_PURPOSE | OE.TRUSTED_OAM | OE.PHYSICAL_DEVICE_PROTECTION | O.ACTION_MONITORING | O.UPDATE_SECURITY | O.CREDENTIALS_SECURITY | O.DEVICE_FUNCTIONALITY_ASSURANCE | O.DEVICE_IDENTITY_TRACKING_PREVENTION | O.DOWNGRADE_ATTACK_PREVENTION | O.CONNECTION_REJECTION_PREVENTION | O.CONNECTION_SECURITY | O.DEVICE_ACCESS_CONTROL | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ✔ | T.UNAUTHORIZED_DEVICE_OAM_ACCESS | ||||||||||||||||
| ✔ | T.CONNECTION_EAVESDROP_AND_MANIPULATION | ||||||||||||||||
| ✔ | T.CONNECTION_REJECTION_ATTACK | ||||||||||||||||
| ✔ | T.DOWNGRADE_ATTACK | ||||||||||||||||
| ✔ | T.DEVICE_AND_IDENTITY_TRACKING | ||||||||||||||||
| ✔ | T.DEVICE_FUNCTIONALITY_FAILURE_EXPLOIT | ||||||||||||||||
| ✔ | T.ATTACK_ON_STORED_CREDENTIALS | ||||||||||||||||
| ✔ | T.MALICIOUS_UPDATE | ||||||||||||||||
| ✔ | T.UNDETECTED_ACTIONS | ||||||||||||||||
| ✔ | OSP.ACCESS_BANNER | ||||||||||||||||
| ✔ | A.PHYSICAL_PROTECTION | ||||||||||||||||
| ✔ | A.TRUSTED_ADMIN | ||||||||||||||||
| ✔ | A.LIMITED_FUNCTIONALITY | ||||||||||||||||
| ✔ | A.NO_THRU_TRAFFIC_PROTECTION | ||||||||||||||||
| ✔ | A.REGULAR_UPDATES | ||||||||||||||||
| ✔ | A.ADMIN_CREDENTIALS_SECURITY | ||||||||||||||||
| ✔ | A.RESIDUAL_INFORMATION | ||||||||||||||||
| ✔ | A.UNINTENTIONAL_JEM | ||||||||||||||||
| ✔ | A.COVERAGE |