基于模型的系统工程(MBSE)

威胁建模有助于确定系统或流程的关键任务安全要求,以保护系统。本培训的目的是让学员了解威胁建模的概念,并通过威胁建模场景的实例进行操作。培训将使用SEI独立程序模型(PIM)来描述用于威胁建模任务的保证案例和工作流程。

该培训将包括:

  • 回顾可靠性案例的概念和术语
  • 介绍威胁建模的概念和术语
  • 通用的威胁模型例子(威胁是失败者)
  • 确定潜在威胁
  • 选择有数据支持的重点威胁(可能性和影响)。
  • 通过对已确定的威胁进行建模的工作

随后,SEI可以促进威胁建模研讨会,以确定项目的具体威胁。随后,将确定的对待和相应的缓解措施纳入有系统模型。

威胁建模

  • 威胁建模是创建系统抽象的过程,旨在识别攻击者的能力和目标,并使用该抽象来生成系统必须缓解的可能威胁并进行编目。

  • 虽然可以在网络和代码层面上分析安全问题,以防止缓冲区溢出、SQL注入攻击等,但在需求和架构阶段的早期,建立一种防御性思维的思维方式是有价值的。

  • 防御性思维意味着,对于每一个新功能,我们必须考虑它如何被对手滥用或击败。

  • 防御性思维方式是威胁建模方法的基础

成为VIP会员查看完整内容
134

相关内容

军事防务数据板块介绍:系统化采集、存储、管理、分析与军事国防安全相关信息的专用数据板块,其核心在于整合全球新兴国防技术(军事人工智能、无人系统等)、热点案例(俄乌战争、美以伊战争)等方面的最新时讯、研究报告/论文、条令法规、案例分析,为战略研判、情报分析、决策支持等提供知识支撑。
《俄乌战争中俄罗斯使用的无人机系统》2023最新58页报告
《基于MBSE的DevSecOps管道》CMU最新41页slides
专知会员服务
48+阅读 · 2023年4月22日
《使用网络数字孪生提高军事任务网络弹性》2022最新论文
专知会员服务
122+阅读 · 2022年11月11日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
26+阅读 · 2012年12月31日
国家自然科学基金
3+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
国家自然科学基金
8+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
A Survey of Large Language Models
Arxiv
501+阅读 · 2023年3月31日
Arxiv
12+阅读 · 2023年1月19日
Arxiv
14+阅读 · 2022年5月6日
Arxiv
26+阅读 · 2022年1月3日
VIP会员
最新内容
分层反无人机系统发展新趋势
专知会员服务
4+阅读 · 9月3日
何为协作武器?
专知会员服务
9+阅读 · 9月1日
《理解认知战:超越信息》
专知会员服务
13+阅读 · 9月1日
美国战争部在GenAI.mil上推出OpenAI的ChatGPT Mil
专知会员服务
8+阅读 · 8月31日
人工智能赋能军事维护:重新定义国防战备
专知会员服务
5+阅读 · 8月31日
《美陆军野战手册(2026年):特种部队》
专知会员服务
8+阅读 · 8月31日
相关基金
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
26+阅读 · 2012年12月31日
国家自然科学基金
3+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
国家自然科学基金
8+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
微信扫码咨询专知VIP会员