Quali strutture sono disponibili per analizzare una violazione della sicurezza?

0

Vengo da un background ingegneristico in cui utilizziamo strumenti come 5-time-why o 8D per l'analisi delle cause principali.

Esistono framework simili per eseguire un'analisi su un incidente di sicurezza segnalato?

    
posta fazineroso 24.07.2018 - 16:52
fonte

1 risposta

3

5 Perché funziona alla grande sugli incidenti di sicurezza.

Esistono anche strutture più formali come STIX ( link ) e vari "kill chain" modelli (vedi link ).

Entrambi i prompt STIX e kill chain con domande specifiche quali chi ha fatto cosa e come, o più specificamente, ti danno i modi per registrare tali informazioni, chiedendoti di chiedere.

La differenza chiave è STIX / kill chain che ti darà quello che è successo, ma non il modo in cui è stato permesso che accada, che ottieni da 5 perché.

    
risposta data 24.07.2018 - 17:10
fonte

Leggi altre domande sui tag