NIST brengt hackersrisico in kaart
Een attack graph wordt gemaakt door een analyse te maken van alle routes die een hacker zou kunnen volgen om in een computersysteem binnen te dringen. Van elk van die routes wordt een voorspelling gemaakt van de waarschijnlijkheid dat iemand die route kiest, plus een schatting van de schade die een inbraak langs die weg kan veroorzaken. Met een kleurcodering wordt aangegeven hoe risicovol een bepaalde route is.
De techniek is niet alleen bruikbaar voor enkele computerystemen, maar is ook geschikt voor het analyseren van netwerken. Bij de analyse wordt ook rekening gehouden met eventuele obstakels die zijn opgeworpen om hackers buiten de deur te houden, bijvoorbeeld beveiligde routers, firewalls en dergelijke. Van alle componenten heeft het NIST een waardering gemaakt, die is opgeslagen in een uitgebreide database, de National Vulnerability Database (NVD).
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee