Агент угрозы.
Термин "агент угрозы" используется для обозначения лица или группы, которые могут явить угрозу в реальность. Очень важно определить, кто хочет воспользоваться активами компании или персоны, и как они могут быть использованы во вред. Также важно разделять понятия события, когда агент угрозы вступает в контакт с активом (даже виртуально, то есть через сеть), и события, когда агент угрозы действует против актива.
Агент угрозы = возможности + намерения + прошлые действия
Где-то до 2019 года OWASP (Open Web Application Security Project) вёл реестр потенциальных агентов угроз, чтобы не дать разработчикам систем и программистам вставить уязвимости в программное обеспечение. Однако потом данная классификация была прекращена, тем не менее с помощью сервиса Wayback Machine (archive.org) и отсылок с Википедии мы можем вспомнить об этом. Почему OWASP прекратил классификацию по этому признаку остаётся только догадываться. Может по той причине, что проект не оказался способным выдержать обещанный нейтралитет. В другой раз посмотрим, кто же попадает под этот базовый в кибербезопасности термин.
Источник: https://en.wikipedia.org/wiki/Threat_(computer)
Последняя версия на archive.org от 15 ноября 2019г.
#cybersecurity
Post #166
277