词汇表

最近更新时间:2024-06-14 09:24:24

我的收藏

B

暴露面

暴露面(Exposure)指在黑客视线范围内,可以被利用进行入侵的系统、设备、信息等,都属于暴露面。并非所有暴露面都是显而易见的,大量的暴露面都潜藏在不容易被发现的暗处(如供应链、合作商、特定的应用服务等),很容易因为资产排查不彻底、人员疏漏等问题被忽略。

C

脆弱性

通常指资产漏洞和配置风险,是暴露面一部分,指资产或资产组中存在的可能被威胁利用造成损害的薄弱环节,脆弱性一旦被威胁成功利用就可能对资产造成损害。漏洞或配置的风险可能存在于 物理环境、组织、过程、人员、管理、配置、硬件、软件和信息等各个方面。

F

风险

风险(Risk),指可能造成的损失,风险是某一个威胁或暴露面因素可能造成的损失,由风险能够造成的伤害和风险发生的概率两方面因素决定。

L

漏洞治理

指面向各种软硬件系统已知或未知的漏洞提供的新出现的情报监测、分析研判以及漏洞修复建议,并基于组织安全漏洞管理建设情况,提供漏洞在技术能力、管理机制等层面的实践建议。

W

威胁

威胁(Threat),指的是可能造成危害的来源,如供应链合作员工账号泄露、云密钥,虽然没有导致直接数据业务的不可用或者入侵事件,但对企业而言都是需要关注的潜在威胁,可能引发相应的安全风险。