威胁识别与分析31
关键资产安全需求31
关键资产威胁概要51
威胁描述汇总121
威胁赋值132
脆弱性识别与分析162
常规脆弱性描述162
管理脆弱性162
网络脆弱性162
系统脆弱性162
应用脆弱性162
数据处理和存储脆弱性162
运行维护脆弱性162
灾备与应急响应脆弱性162
物理脆弱性162
脆弱性专项检查162
木马病毒专项检查162
服务器漏洞扫描专项检测162
安全设备漏洞扫描专项检测262
脆弱性综合列表273
风险分析323
关键资产的风险计算结果323
关键资产的风险等级363
风险等级列表363
风险等级统计373
基于脆弱性的风险排名373
风险结果分析384
综合分析与评价394
综合风险评价394
风险控制角度需要解决的问题395
整改意见411
威胁识别与分析1
关键资产安全需求资产类别重要资产名称重要性程度(重要等级)资产重要性说明安全需求光纤交换机Brocade300非常重要(5)保证XXXX系统数据正常传输到磁盘阵列的设备
可用性-系统可用性是必需的,价值非常高;保证各项系统数据正常传输到磁盘阵列
完整性-完整性价值非常关键,除管理员外其他任何用户不能修改数据
保密性-包含组织的重要秘密,泄露将会造成严重损害
完整性-完整性价值非常关键,除管理员外其他任何用户不能修改数据
保密性-包含组织