直播预告 | 数据安全之威胁建模

文摘   2024-12-16 17:52   广东  


12月19日19:00,武汉赛博网络安全人才研究中心资深专家樊山老师将在网安加社区直播间为大家分享《数据安全之威胁建模》


数据威胁建的思想是源自于美国NIST SP 800-154 Guide to Data-Centric System 3 Threat Modeling,在将标准转化为实际的过程中,通过基于业务场景的数据流动,利用威胁模型识别数据可能面临的风险,为组织在建立数据安全规划、设计和实施提供客观依据。威胁建模也是弥补传统网络安全评估中对于威胁度量不足的一种重要手段,模型可以根据评估组织以及业主方能力与微软的STRIDU模型、米特的ATT&CK等常见威胁模型建立接口。



本次直播将详细阐述威胁建模的基本概念、特征、威胁元素及其应用价值。结合实际业务场景,深入探讨以数据为中心的系统威胁建模方法,介绍如何构建威胁地图,以直观方式展示数据威胁的分布、关联及潜在影响,同时从威胁模型的角度出发,概述数据安全治理的框架、策略及实施路径,为大家构建更加坚固的数据安全防护体系提供有力支持。


01
专家介绍
樊山锦联世纪教育能源工业互联网数字安全CSM(新能源运维师)课程特聘培训讲师,哈尔滨工业大学(深圳)信飞合创数据合规联合实验室特聘专家,武汉赛博网络安全人才研究中心资深专家;近24年信息安全工作经验,熟悉网络架构设计、安全体系建设、风险治理、应急响应、内部威胁与治理、业务安全、数据安全、网络安全立法与供应链安全知识域;主持实施多项中国移动省地市公司多项信息安全规划、安全评估、安全审计项目;省级国地税安全规划与风险评估项目;主持实施多家政府机构风险评估和安全规划,历年来为多家大型企业重大网络安全事件提供顾问及事件分析服务,参与多项行业标准的编写。


02
直播内容

威胁建模介绍、基于数据的威胁建模场景、威胁建模下的威胁地图,以及威胁模型视角下的数据安全治理概述等。


03
直播预约

点击上方预约

准时与您线上相见


往期推荐

1. 百家讲坛 | 质量与卓越:在DevOps中平衡开发速度与产品质量

2. 百家讲坛 | 张良:《网络数据安全管理条例》对数安人才职业影响及企业合规建议

网安加社区
网安加社区,网络安全技术爱好者交流与分享技术的社区,致力于安全赋能软件开发。通过组织线下沙龙、峰会,促进行业交流,赋能行业交付可信、客户满意的软件产品。我们诚邀有分享精神的专家积极加入,共同传播安全技术与理念,推动数字化社区的可信发展。
 最新文章