Mein Name ist Constance Lanson. Und in diesen Lektionen Sie lernen Bedrohungen und Schwachstellen kennen, Bedrohungsmodelle und Bedrohungsagenten und -aktionen. Lass uns anfangen. Ein Unternehmen, das kein Risiko eingeht, kann nicht überleben oder gedeihen. Andererseits aber ein Unternehmen, das Risiken ignoriert schlägt fehl, wenn nur eine einzige Bedrohung ausgenutzt wird. Eine Bedrohung ist jeder Umstand oder jedes Ereignis mit der Wahrscheinlichkeit um der Organisation Schaden oder Verlust zuzufügen. Eine Bedrohung kann jede Handlung, jeder Agent oder jedes System sein das Schaden anrichten kann. Eine Schwachstelle ist eine Schwachstelle in einem Vermögenswert oder sogar eine Umgebung. Schwachstellen sind ausnutzbare Schwachstellen innerhalb der Organisation und innerhalb seiner Infrastruktur oder seines Systems. Es gibt unzählige Schwachstellen, die heute existieren, von denen jeden Tag viele entdeckt werden. Eine bequeme Möglichkeit, Schwachstellen wirklich zu untersuchen ist, sie entweder als Hardware zu klassifizieren, Software oder prozedural. Wenn Sie Bedrohungen und Schwachstellen betrachten, Du schaust, wurde dieser Vermögenswert ausgesetzt? Wenn Sie über Bedrohungen und Schwachstellen sprechen, es ist auch für eine Organisation vorteilhaft eine Gefährdungsbeurteilung vorzunehmen. Eine Schwachstellenanalyse ist großartig, da es alle möglichen Bedrohungen identifiziert. Aber eine Bedrohungsanalyse ist auch gut, weil es einen Blick auf das Vermögen wirft. Und wenn man sich die Vermögenswerte ansieht, Das Unternehmen kann jetzt eine Entscheidung treffen welches Risiko besteht gegenüber diesem Vermögenswert, und kann diese Bedrohung einer möglichen Schwachstelle ausgesetzt werden? Es gibt verschiedene Arten von Bedrohungen. Es gibt absichtliche Drohungen und unbeabsichtigte Drohungen. Diese absichtlichen Drohungen werden oft von Tätern durchgeführt die beabsichtigen, der Organisation Schaden zuzufügen. Es gibt auch unbeabsichtigte Arten von Bedrohungen. Eine unbeabsichtigte Art von Bedrohung kann eine menschliche Bedrohung sein. Vielleicht dieser Datenerfassungsbeamte einfach einen Taschenspielertrick Fehler gemacht. Obwohl diese Dateneingabe ein Fehler war, dieser Fehler könnte dazu führen zu irgendeiner Art von Schwachstelle innerhalb des Systems. Eine weitere unbeabsichtigte Drohung könnte nur ein einfaches kleines Missgeschick sein. Vielleicht dieser bestimmte Techniker vergessen, die Tür des Serverraums abzuschließen als sie den Serverraum verließen. Diese Tür unverschlossen zu lassen, ist eine Drohung das kann zu einer potenziellen Schwachstelle führen. Außerdem haben Sie einfache Fehler. Wenn Sie von Misserfolgen sprechen, Sie suchen nach Geräteausfällen. Vielleicht ist die Klimaanlage kaputt gegangen, vielleicht ist der Server kaputt gegangen. Jeder dieser Fehler in der Ausrüstung führt zu einem Verlust der Verfügbarkeit, und zu Ausfallzeiten führen. Und Verfügbarkeitsverlust nicht nur für das System, zum Netzwerk, sondern auch zu Daten. Und eine weitere Kategorie einer unbeabsichtigten Bedrohung ist umweltfreundlich. Das sind nichtmenschliche Bedrohungen wie das Wetter. Überschwemmungen, Vulkane und solche Naturkatastrophen sind das, was wir als unbeabsichtigt betrachten Umweltbedrohung, die zu einer Schwachstelle führen kann. Innerhalb einer Organisation gibt es zwei primäre Schwachstellen dass sie mildern sollen, und einer davon sind sogenannte Passwort-Cracking-Angriffe. Dies sind Angriffe gegen ungesicherte Passwörter, ungesicherte Speicher. Häufig verwenden Endbenutzer Kennwörter die einfach zu tippen und leicht zu merken sind. Diese stellen eine perfekte Bedrohung dar, die zu einer Schwachstelle führt wegen Passwort-Cracking-Angriffen. Außerdem sind Endbenutzer die größte Schwachstelle innerhalb einer Organisation. Diese Endbenutzer, zusammen mit der schlechten Verwendung von Passwörtern, bieten auch Bedrohungen und Schwachstellen das kann ungewollt sein. Drei primäre Bedrohungen, die gegen eine Organisation bestehen sind auch Angriffe zum Knacken von Passwörtern, und dazu gehört das Raten und Entziffern der Passwörter eines Benutzers, weil diese Benutzer auch Passwörter erstellen die leicht zu merken und leicht zu schreiben sind. Eine weitere Bedrohung, die ebenfalls angegangen und gemildert werden sollte ist ein erhöhter Zugang, also der Benutzer oder der Angreifer meldet sich bei einem System auf der einen Zugangsebene an, aber versuchen, sich bei einem anderen System anzumelden Verwenden einer höheren Zugriffsebene. Und eine dritte Drohung das sollte innerhalb einer Organisation gemildert werden ist Sozialtechnik. Und Social Engineering beinhaltet den Einsatz von Manipulation oder sogar Tricks, um den Endbenutzer zu überzeugen um eine Aktion auszuführen oder sogar sensible Informationen preiszugeben an den Angreifer selbst. Diese Bedrohungen führen häufig zu Schwachstellen die gegenüber dem Vermögenswert exponiert wurden das führt immer zu einem gewissen Risiko innerhalb der Organisation. Die Bedrohungen der Vertraulichkeit, Integrität, und Verfügbarkeit von Informationen hat sich zu einer riesigen Sammlung von Veranstaltungen entwickelt Dazu gehören sowohl absichtliche als auch unbeabsichtigte Bedrohungen. Vertraulichkeit, die Verfügbarkeit, oder grundsätzlich für die Organisation, um Informationen bereitzustellen, Informationen, die vor der Offenlegung geschützt wurden oder sogar die Exposition gegenüber nicht autorisierten Personen oder Systemen. Betrachtet man Integrität, die Integrität von Informationen, die bedroht sind wenn diese Daten oder Informationen beschädigt oder offengelegt wurde. Auch bei Daten kann es zu Beschädigungen kommen während es übertragen oder sogar gespeichert wird. Verfügbarkeit. Verfügbarkeit, Menschen haben Zugang zu diesen Systemen, zu diesen Daten ohne Störung oder Behinderung. Wenn Sie sich also die Sicherheitstriade CIA ansehen, Anders als jede andere Organisation Diese besondere Triade hilft Organisationen bei der Identifizierung von Bedrohungen, die zu Schwachstellen führen könnten und Risiken für die Organisation aussetzen. Organisationen verbrauchen viel Personal, Geld, und Tausende von Stunden, um ihre Informationen zu pflegen, Vermögenswerte, gegen Bedrohungen und Schwachstellen. Wenn es keine Bedrohungen gäbe, diese Ressourcen konnten wirklich nicht verwendet werden ausschließlich zur Verbesserung der Systeme. Wie auch immer wir Bedrohungen und Schwachstellen betrachten, wir müssen immer verstehen diese werden ein ständiges Anliegen sein, und die Notwendigkeit für jede Organisation in ihrer Sicherheit wird weiter wachsen, zusammen mit der Raffinesse der Angriffe auf die Vermögenswerte in Form von Bedrohungen und Schwachstellen. Danke, dass Sie sich die Lektion angesehen haben zu Bedrohungen und Schwachstellen.