TARA威胁分析和风险评估

威胁分析和风险评估(通常称为 TARA)是ISO/SAE21434标准定义的关键活动。学术界和工业界都描述了许多不同的风险评估方法,其中大多数都可以通过安全分析师来实现。

下面描述的工作流程受到MoRA(模块化风险评估)的启发。(MoRA是由Fraunhofer AISEC开发的)。其他流行的方法通常是基于攻击树的,可以与MoRA结合使用或独立使用。

重要的是,该方法应根据开发过程的状态进行扩展,以便从一开始就可以进行安全的系统设计,但也可以应用于现有的系统。

如果能够将影响评估和威胁评估明确分开,就不那么困难了。评估系统的模型非常有助于支持这一点,因为它可以作为独立的单元,将所有内容保持在一起。这是确定风险所必需的,风险被定义为潜在损害(影响评估的结果)和可能性(威胁评估的结果)的组合。


模型系统

在第一步中,必须收集或导入有关正在开发的系统(SUD)或评估目标(ToE)的数据。主要的建模实体是函数、组件、数据和数据流。

函数描述系统的功能。组件表示硬件或通信参与者。数据是存储在组件内部或两者之间传输的任何信息。实际通信由数据流捕获。此外,还对函数与其他实体之间的关系进行建模(“函数映射”)。

需要注意的是,ISO21434 将此称为项目定义,并将其视为执行 TARA 之前的一个步骤(第 9.3 节)。但由于它是每个TARA的必要组成部分,因此希望将其视为该过程的第一步。


确定保护需求

当上述任何系统元素附加了机密性,完整性或可用性等安全属性时,例如“个人信息的机密性”,都可以成为资产。这是由安全目标捕获的。对于每个安全目标,都必须评估其影响。这是基于损坏标准发生的。可能的损害标准是安全,财务损失,法律后果或声誉损失。这会导致潜在的损坏。ISO21434 将此称为资产识别、威胁情景识别和影响评级(第 8.3 节至第 8.5 节)。


分析威胁

应根据已知威胁或漏洞的目录以及对策来分析威胁以及可能的控制措施。已识别的威胁与组件或数据流相关联。根据时间、访问、知识和设备等风险因素评估威胁。这会产生估计的可能性。ISO21434 将此称为攻击路径分析和攻击可行性评级(第 8.6 和 8.7 节)。


分析风险

根据系统模型,可以计算安全目标如何受到威胁。只要估计的威胁可能性符合安全目标的影响(潜在损害),就可以计算风险级别。然后可以对这些风险进行适当的分析和处理(例如,通过缓解或避免)或接受。ISO21434将这些活动命名为风险确定和风险处理决定(第8.8和8.9节)。


通过控制降低风险

了解现有系统的风险级别可以识别不可接受的风险。不可接受的风险是那些具有高潜在损害和低估计攻击努力的风险。为了做出明智的风险处理决策,安全分析师需要找到良好的控制措施,以减少潜在的损害(例如减少财务损失的保险)或增加所需的攻击工作量(例如加密以加强机密性)。

但是,控件本身也会引入一些需要保护的资产,例如加密密钥。因此,与控件共同引入的资产还需要进行保护需求的识别(例如密钥的机密性),威胁和攻击路径的分析(例如从另一个设备中提取共享密钥)以及风险分析。在分析中包含控件使 TARA 成为一个迭代过程:安全分析师将循环回对控件进行建模并评估其结果,直到找到似乎令人满意的控制配置。


据笔者所知,ISO没有描述这个循环。概念阶段的控制措施称为“网络安全要求”,ISO/SAE21434中的TARA不考虑其共同引入的资产(例如密钥的机密性)。只有在开发阶段,控件才是根据给定的网络安全要求派生的,在项目后期的阶段,它们将需要执行在此处描述的相同的循环。


想进一步讨论这个问题吗?如对以上内容有任何需要交流的,欢迎与作者直接沟通,微信号:anling_service

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 221,695评论 6 515
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,569评论 3 399
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 168,130评论 0 360
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,648评论 1 297
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,655评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,268评论 1 309
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,835评论 3 421
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,740评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,286评论 1 318
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,375评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,505评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,185评论 5 350
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,873评论 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,357评论 0 24
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,466评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,921评论 3 376
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,515评论 2 359

推荐阅读更多精彩内容