Pasos para evaluar riesgos en seguridad informática
Enviado por Chuletator online y clasificado en Diseño e Ingeniería
Escrito el en
español con un tamaño de 1,79 KB
Paso 1: Identificar el riesgo
La persona que está realizando las pruebas recopila información de los agentes de amenaza involucrados, el ataque que se utilizará, la vulnerabilidad involucrada y el impacto de un exploit exitoso en el negocio. Se debe actuar pensando en que ocurra la opción del peor de los casos.
Paso 2: Factores para estimar probabilidad
Una vez identificado el riesgo se debe determinar qué tan grave es. Esto se realiza por medio de factores que miden la probabilidad de que ocurra el riesgo categorizando en: Bajo, Medio o Alto.
Agente de amenazas: Estimar la probabilidad de que un ataque sea exitoso por parte de los grupos de amenazas.
Vulnerabilidades: Estimar la probabilidad que la vulnerabilidad implicada sea descubierta