年发生率 (ARO) 和暴露因子 (EF) 数据

信息安全 风险分析 指标 风险 接触
2021-08-15 06:49:12

我正在计算预期损失 (SLE/ALE),但人们在哪里或如何获得各种事物的年发生率数据?从简单的硬盘故障率到诸如利用客户端浏览器之类的复杂问题?或者控制的有效性如何以及它们可以减少多少暴露因素?使用 Snort Sourcefire VRT 认证规则而不是默认/非订阅规则的示例。

2个回答

我想你可能会发现这个问题在功能和范围上是如此巨大,以至于你找不到这样明确的列表(尽管我也很想看到一个。)

公开地,您更有可能发现硬件的平均(时间或之间)故障而不是软件,这仅仅是因为物理工程将在生命周期中关注这些数字。当然,谷歌对其消费级磁盘驱动器的研究很有趣,但同样非常集中且清楚地表明,即使您知道物理硬件的统计数据,有时现实也会描绘出不同的(或至少“更完整”)的画面。

综上所述,我可以想到两个喜欢处理失败概率的组织:政府/军队和保险公司。也许这可以帮助搜索过程?

你可能想看看Veris