成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

評估云遷移安全風險的三個步驟

云計算 云安全
要了解風險暴露的變化,您需要從相關場景中分析您面臨的風險,首先假設資產存儲在本地,然后假設它是云托管的。

遠程勞動力的這種突然且意想不到的變化對企業提出了挑戰,要求他們尋找新的協作和共享信息的方法。盡管應用程序和程序可能有所不同,但它們都有一個共同點:云。

無論是否流行,現實情況是網絡安全風險并不會在全球健康危機發生后消失或減少。事實上,許多人認為事實恰恰相反。除此之外,突然轉向云托管解決方案可能會影響您的網絡風險暴露。使用 RiskLens 和信息風險因子分析 (FAIR) 模型,您可以確定該變化對您的利潤的影響程度。

要了解風險暴露的變化,您需要從相關場景中分析您面臨的風險,首先假設資產存儲在本地,然后假設它是云托管的。

有許多風險場景與這種情況相關。我建議選擇最有可能進行分析的 3-5 個,以獲得總損失風險的“全局”概念。如果您對所需的工作量猶豫不決,請不要擔心 - 通過使用RiskLens 平臺的分類功能,您可以在午餐時間分析您選擇的場景。

出于本練習的目的,我們將重點關注以下場景:

惡意外部行為者(威脅)對 XYZ 數據庫(資產)中包含的敏感信息進行機密性破壞(影響)會帶來多少風險?

第 1 步:現在的曝光度是多少?(本地)

為了了解當前與 XYZ 數據庫中的敏感信息泄露相關的損失風險,您需要了解兩件事:XYZ 數據庫中包含的敏感信息泄露發生的頻率(用公平術語來說,即  “損失事件 頻率”)以及每次發生的財務損失風險(損失幅度)。

(1) 丟失事件頻率

根據您擁有的信息,可以選擇進一步深入并評估丟失事件頻率的組成部分:外部惡意行為者嘗試破壞 XYZ 數據庫中的敏感信息的頻率(威脅事件頻率)以及嘗試成功的概率(漏洞)。

假設該事件以前沒有在組織中發生過,請考慮這是否是因為它根本沒有被嘗試過(考慮信息的價值、組織本身的可見性、數據庫的公眾知名度等),還是因為它由于控制/流程到位而未能成功?

(2) 損失幅度

損失幅度分為兩個主要部分;主要和次要損失由六種形式組成:反應、替代、生產力、競爭優勢、聲譽以及罰款和判決。對于每種情況,必須確定六種情況中哪一種適用。對于數據庫泄露,我期望得到以下結果:響應(主要)、響應(次要)、罰款和判決(次要)以及聲譽(次要)。了解有關捕獲損失幅度的更多信息。

上圖顯示了每年發生特定年度財務損失風險(年化損失風險)或更多風險的可能性。在此示例中,給定年份發生 1.072 億美元或更多損失的可能性約為 62%。

第 2 步:當采用云托管時,曝光度會如何?

要估計遷移到云托管解決方案后將面臨多少風險,您必須首先確定哪個主要組件將受到更改的影響:

  • 嘗試事件的頻率(威脅事件頻率)
  • 事件成功的頻率(漏洞)
  • 如果發生的話會有多糟糕(損失幅度)

通常,這些領域中只有一個受到重大影響,但可能因組織而異。一旦確定了哪些組件受到影響,您就可以估計影響的程度。例如,您可能會確定,由于云提供商加強了外圍控制并提高了修補節奏,遷移到云將導致漏洞減少 20%。

 在云托管解決方案的未來狀態下,現在最有可能的年化損失風險為 0 美元。這意味著在大多數模擬年份(在本例中使用 RiskLens 平臺運行帶有標準迭代的蒙特卡羅模擬的 5,000 年)中,損失事件并未發生,這意味著損失風險為 0 美元。這通常是由于頻率低(每年少于一次)、漏洞低或兩者兼而有之的結果。在本例中,是兩者的結合推動了這一結果。

第三步:有什么區別?

了解在考慮本地(當前狀態)或云托管(未來狀態)解決方案時因 XYZ 數據庫中的敏感數據泄露而面臨的風險程度后,最后一步是評估投資回報率。

比較圖顯示,遷移到云托管解決方案后,平均年化損失風險減少了約 1.02 億美元。組織的下一步是確定遷移所需的財務投資金額(資本和 FTE),以計算投資回報 (ROI)。

關于云托管解決方案是否會帶來更多或更少風險的持續爭論并不是一個非黑即白的問題。下次您的組織考慮在云中遷移或建立新系統時,請確保全面的  定量風險評估成為決策的一部分

責任編輯:趙寧寧 來源: 河南等級保護測評
相關推薦

2021-09-03 14:36:01

數據安全風險評估網絡安全

2018-08-30 21:10:59

2010-11-15 09:56:30

2021-01-06 10:49:31

云遷移銀行

2021-12-03 14:34:26

云遷移云端云計算

2020-03-02 10:33:39

云遷移公共云云計算

2021-12-15 13:58:28

數據中心風險首席信息官

2019-01-29 07:14:41

2021-01-15 10:51:32

物聯網安全物聯網IOT

2024-09-29 10:25:17

2018-01-23 06:46:28

云存儲云端多云

2020-07-20 09:20:44

云計算云安全數據

2010-06-28 13:40:22

SNMP協議服務

2021-10-12 09:23:29

物聯網安全物聯網IOT

2019-12-20 14:10:19

Python腳本語言工具

2010-10-09 21:42:13

SNMP網絡安全

2011-05-19 13:49:09

2022-03-30 14:19:36

云安全云計算風險

2018-01-17 08:36:31

云存儲策略步驟

2017-09-14 15:09:26

公有云遷移問題
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲草草视频 | 国产黄色小视频在线观看 | 国产激情毛片 | 久久国产精99精产国高潮 | 久久久久国产成人精品亚洲午夜 | 中文字幕日韩在线观看 | 中文字幕在线观看一区二区 | 韩国久久 | 精品三区 | 一区二区三区在线 | 免费观看一级毛片 | 妞干网av | 激情欧美日韩一区二区 | 在线国产一区 | 日韩一区二区三区精品 | 久久一二区 | 一区二区在线免费观看 | 三区四区在线观看 | 免费在线观看成人 | 日本人做爰大片免费观看一老师 | 99精品视频一区二区三区 | 日韩av成人在线 | 精品久久一区 | 国产精品久久久久久久久免费相片 | 国产精品视频 | 欧美一级二级三级视频 | 久精品久久| 国产午夜精品一区二区三区四区 | 香蕉视频1024 | 久久这里有精品 | 亚洲成人自拍 | 成人av一区 | 国产日韩一区二区三免费高清 | 国产一区二区三区精品久久久 | 国产精品99精品久久免费 | 一区二区三区四区免费观看 | 在线观看中文视频 | 国产在线观 | 亚洲天天干| 精品一区二区三区91 | 亚洲一区二区三区四区在线观看 |