27 lines
2.6 KiB
Markdown
27 lines
2.6 KiB
Markdown
### نگاشت اهداف امنیتی به مسأله امنیت
|
|
|
|
در جدول 4-1، محور افقی اهداف امنیتی در نظر گرفتهشده برای مودم و محیط عملیاتی آن را نشان داده و محور عمودی نیز تهدیدات، فرضیات و سیاستهای سازمانی را نشان میدهد. هر خانه تیک خورده از جدول نشان میدهد که هدف امنیتی مربوطه به کدام تهدید(ها)، فرضیه(ها) و سیاست(های) سازمانی مرتبط میشود.
|
|
|
|
**جدول 4-1 نگاشت تهدیدات/داراییها/سیاستهای سازمان به اهداف امنیتی/محیط عملیات**
|
|
|
|
| OE.NETWORK_ACCESS | OE.RESIDUAL_INFORMATION | OE.CREDENTIALS_SECURITY_OTHER_PLATFORMS | OE.REGULAR_UPDATE_CHECKING | OE.NO_THRU_TRAFFIC_PROTECTION | OE.NO_GENERAL_PURPOSE | OE.TRUSTED_OAM | OE.PHYSICAL_DEVICE_PROTECTION | O.ACTION_MONITORING | O.UPDATE_SECURITY | O.CREDENTIALS_SECURITY | O.DEVICE_FUNCTIONALITY_ASSURANCE | O.DEVICE_IDENTITY_TRACKING_PREVENTION | O.DOWNGRADE_ATTACK_PREVENTION | O.CONNECTION_REJECTION_PREVENTION | O.CONNECTION_SECURITY | O.DEVICE_ACCESS_CONTROL | |
|
|
| ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----: | ----- |
|
|
| | | | | | | | | | | | | | | | | ✔ | T.UNAUTHORIZED_DEVICE_OAM_ACCESS |
|
|
| | | | | | | | | | | | | | | | ✔ | | T.CONNECTION_EAVESDROP_AND_MANIPULATION |
|
|
| | | | | | | | | | | | | | | ✔ | | | T.CONNECTION_REJECTION_ATTACK |
|
|
| | | | | | | | | | | | | | ✔ | | | | T.DOWNGRADE_ATTACK |
|
|
| | | | | | | | | | | | | ✔ | | | | | T.DEVICE_AND_IDENTITY_TRACKING |
|
|
| | | | | | | | | | | | ✔ | | | | | | T.DEVICE_FUNCTIONALITY_FAILURE_EXPLOIT |
|
|
| | | | | | | | | | | ✔ | | | | | | | T.ATTACK_ON_STORED_CREDENTIALS |
|
|
| | | | | | | | | | ✔ | | | | | | | | T.MALICIOUS_UPDATE |
|
|
| | | | | | | | | ✔ | | | | | | | | | T.UNDETECTED_ACTIONS |
|
|
| | | | | | | | | | | | | | | | | ✔ | OSP.ACCESS_BANNER |
|
|
| | | | | | | | ✔ | | | | | | | | | | A.PHYSICAL_PROTECTION |
|
|
| | | | | | | ✔ | | | | | | | | | | | A.TRUSTED_ADMIN |
|
|
| | | | | | ✔ | | | | | | | | | | | | A.LIMITED_FUNCTIONALITY |
|
|
| | | | | ✔ | | | | | | | | | | | | | A.NO_THRU_TRAFFIC_PROTECTION |
|
|
| | | | ✔ | | | | | | | | | | | | | | A.REGULAR_UPDATES |
|
|
| | | ✔ | | | | | | | | | | | | | | | A.ADMIN_CREDENTIALS_SECURITY |
|
|
| | ✔ | | | | | | | | | | | | | | | | A.RESIDUAL_INFORMATION |
|
|
| ✔ | | | | | | | | | | | | | | | | | A.UNINTENTIONAL_JEM |
|
|
| ✔ | | | | | | | | | | | | | | | | | A.COVERAGE | |