基于模型的系统工程(MBSE)

威胁建模有助于确定系统或流程的关键任务安全要求,以保护系统。本培训的目的是让学员了解威胁建模的概念,并通过威胁建模场景的实例进行操作。培训将使用SEI独立程序模型(PIM)来描述用于威胁建模任务的保证案例和工作流程。

该培训将包括:

  • 回顾可靠性案例的概念和术语
  • 介绍威胁建模的概念和术语
  • 通用的威胁模型例子(威胁是失败者)
  • 确定潜在威胁
  • 选择有数据支持的重点威胁(可能性和影响)。
  • 通过对已确定的威胁进行建模的工作

随后,SEI可以促进威胁建模研讨会,以确定项目的具体威胁。随后,将确定的对待和相应的缓解措施纳入有系统模型。

威胁建模

  • 威胁建模是创建系统抽象的过程,旨在识别攻击者的能力和目标,并使用该抽象来生成系统必须缓解的可能威胁并进行编目。

  • 虽然可以在网络和代码层面上分析安全问题,以防止缓冲区溢出、SQL注入攻击等,但在需求和架构阶段的早期,建立一种防御性思维的思维方式是有价值的。

  • 防御性思维意味着,对于每一个新功能,我们必须考虑它如何被对手滥用或击败。

  • 防御性思维方式是威胁建模方法的基础

成为VIP会员查看完整内容
114

相关内容

人工智能在军事中可用于多项任务,例如目标识别、大数据处理、作战系统、网络安全、后勤运输、战争医疗、威胁和安全监测以及战斗模拟和训练。
《俄乌战争中俄罗斯使用的无人机系统》2023最新58页报告
《基于MBSE的DevSecOps管道》CMU最新41页slides
专知会员服务
41+阅读 · 2023年4月22日
《使用网络数字孪生提高军事任务网络弹性》2022最新论文
专知会员服务
114+阅读 · 2022年11月11日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
23+阅读 · 2012年12月31日
国家自然科学基金
3+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
国家自然科学基金
8+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
A Survey of Large Language Models
Arxiv
398+阅读 · 2023年3月31日
Arxiv
12+阅读 · 2023年1月19日
Arxiv
14+阅读 · 2022年5月6日
Arxiv
25+阅读 · 2022年1月3日
VIP会员
相关基金
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
23+阅读 · 2012年12月31日
国家自然科学基金
3+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
国家自然科学基金
8+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
微信扫码咨询专知VIP会员