您现在的位置是:网络安全 >>正文
评估云迁移安全风险的三个步骤
网络安全8人已围观
简介远程劳动力的这种突然且意想不到的变化对企业提出了挑战,要求他们寻找新的协作和共享信息的方法。尽管应用程序和程序可能有所不同,但它们都有一个共同点:云。无论是否流行,现实情况是网络安全风险并不会在全球健 ...
远程劳动力的评估这种突然且意想不到的变化对企业提出了挑战,要求他们寻找新的云迁移安协作和共享信息的方法 。尽管应用程序和程序可能有所不同 ,全风但它们都有一个共同点 :云 。个步
无论是评估否流行 ,现实情况是云迁移安网络安全风险并不会在全球健康危机发生后消失或减少。事实上 ,全风许多人认为事实恰恰相反。个步除此之外 ,评估突然转向云托管解决方案可能会影响您的云迁移安网络风险暴露 。香港云服务器使用 RiskLens 和信息风险因子分析 (FAIR) 模型 ,全风您可以确定该变化对您的个步利润的影响程度 。

要了解风险暴露的评估变化 ,您需要从相关场景中分析您面临的云迁移安风险 ,首先假设资产存储在本地,全风然后假设它是云托管的。
有许多风险场景与这种情况相关 。我建议选择最有可能进行分析的 3-5 个 ,以获得总损失风险的亿华云“全局”概念 。如果您对所需的工作量犹豫不决,请不要担心 - 通过使用RiskLens 平台的分类功能 ,您可以在午餐时间分析您选择的场景。
出于本练习的目的,我们将重点关注以下场景:
恶意外部行为者(威胁)对 XYZ 数据库(资产)中包含的敏感信息进行机密性破坏(影响)会带来多少风险?
第 1 步:现在的曝光度是多少 ?(本地)为了了解当前与 XYZ 数据库中的敏感信息泄露相关的损失风险,免费模板您需要了解两件事 :XYZ 数据库中包含的敏感信息泄露发生的频率(用公平术语来说,即 “损失事件 频率”)以及每次发生的财务损失风险(损失幅度)。
(1) 丢失事件频率
根据您拥有的信息,可以选择进一步深入并评估丢失事件频率的组成部分:外部恶意行为者尝试破坏 XYZ 数据库中的敏感信息的频率(威胁事件频率)以及尝试成功的概率(漏洞)。
假设该事件以前没有在组织中发生过,请考虑这是否是因为它根本没有被尝试过(考虑信息的服务器租用价值、组织本身的可见性 、数据库的公众知名度等),还是因为它由于控制/流程到位而未能成功 ?
(2) 损失幅度
损失幅度分为两个主要部分;主要和次要损失由六种形式组成:反应、替代 、生产力 、竞争优势、声誉以及罚款和判决。对于每种情况,必须确定六种情况中哪一种适用。对于数据库泄露,我期望得到以下结果:响应(主要)、响应(次要) 、建站模板罚款和判决(次要)以及声誉(次要)。了解有关捕获损失幅度的更多信息。

上图显示了每年发生特定年度财务损失风险(年化损失风险)或更多风险的可能性 。在此示例中,给定年份发生 1.072 亿美元或更多损失的可能性约为 62% 。
第 2 步:当采用云托管时 ,曝光度会如何?要估计迁移到云托管解决方案后将面临多少风险,您必须首先确定哪个主要组件将受到更改的影响:
尝试事件的频率(威胁事件频率)事件成功的频率(漏洞)如果发生的话会有多糟糕(损失幅度)通常 ,这些领域中只有一个受到重大影响,源码库但可能因组织而异。一旦确定了哪些组件受到影响,您就可以估计影响的程度 。例如 ,您可能会确定 ,由于云提供商加强了外围控制并提高了修补节奏 ,迁移到云将导致漏洞减少 20%。

在云托管解决方案的未来状态下,现在最有可能的年化损失风险为 0 美元 。这意味着在大多数模拟年份(在本例中使用 RiskLens 平台运行带有标准迭代的蒙特卡罗模拟的 5,000 年)中 ,损失事件并未发生 ,这意味着损失风险为 0 美元。这通常是由于频率低(每年少于一次) 、漏洞低或两者兼而有之的结果。在本例中 ,是两者的结合推动了这一结果。
第三步:有什么区别 ?
了解在考虑本地(当前状态)或云托管(未来状态)解决方案时因 XYZ 数据库中的敏感数据泄露而面临的风险程度后,最后一步是评估投资回报率。
比较图显示 ,迁移到云托管解决方案后 ,平均年化损失风险减少了约 1.02 亿美元 。组织的下一步是确定迁移所需的财务投资金额(资本和 FTE),以计算投资回报 (ROI) 。
关于云托管解决方案是否会带来更多或更少风险的持续争论并不是一个非黑即白的问题。下次您的组织考虑在云中迁移或建立新系统时 ,请确保全面的 定量风险评估成为决策的一部分
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/430e499565.html
相关文章
Web应用安全防护的十大误区
网络安全随着企业数字化转型的深入,越来越多的业务应用系统被部署到互联网平台上,这吸引了网络犯罪团伙的强烈关注,以Web攻击为代表的应用层安全威胁开始凸显。通过利用网站系统和Web服务程序的安全漏洞,攻击者可以 ...
【网络安全】
阅读更多以佑泽机箱怎么样——一款性能出众的电脑机箱(佑泽机箱品质如何?一起来了解一下!)
网络安全在当今科技快速发展的时代,电脑已经成为我们生活不可或缺的重要工具。而作为电脑的重要组成部分之一,机箱的选择对电脑的性能和外观有着重要影响。而佑泽机箱作为一款备受关注的产品,其品质和性能备受用户赞誉。本 ...
【网络安全】
阅读更多华硕宿舍的舒适与便利之旅(畅享现代化设施,尽显生活品质)
网络安全华硕宿舍作为一座现代化的学生宿舍楼,致力于提供舒适、便利的居住环境,满足学生们的生活需求。本文将以华硕宿舍为主题,介绍其舒适与便利之处。1.设施一流的学习环境华硕宿舍内配备了先进的学习设施,如自习室、 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 数据中心电源的五大趋势
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 如何评估数据中心?高度互联的生态系统是关键
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段 企业服务器源码库亿华云网站建设云服务器香港物理机b2b信息平台