首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >寻找开放式风险评估方法

寻找开放式风险评估方法
EN

Security用户
提问于 2011-05-14 23:50:24
回答 2查看 1.6K关注 0票数 11

我正在寻找一种完全开放的量化风险评估方法。

大多数方法对它们施加了使用或许可限制。

我将open定义为类似于或CC BY-SA许可证的方法。

我看上去很漂亮,八度,克拉姆和其他几个都有严格的许可。

EN

回答 2

Security用户

发布于 2011-05-15 07:02:40

我对你要找的第一个建议是SOMAP。他们的网站声称开源,但我不确定它完全满足你的需求。

这个问题类似于另一个问题,但我将让您决定是否有任何有价值的东西。

在政府领域,国家标准技术研究所(NIST)有专门的出版物800-37,该出版物最初取自FITSAF的风险评估标准,因此值得提及。

这本书,“信息安全管理手册,第六版”,解释了安全风险评估通常是基于一个价值链模型。另一本书,如何在5天或更短时间内完成风险评估,涵盖作者的FRAAP过程。有几本书很快就出来了,看起来能最好地回答你的问题。一个是来自同母出版社和作者埃文惠勒。另一部由道格拉斯·兰多尔( Douglas Landoll )著,在其第二版。安德鲁·A·符拉迪米罗夫(AndrewA.Vladimirov)最近出版了一本书,但我还没有读过。

票数 4
EN

Security用户

发布于 2011-05-15 16:09:35

OSSTMM可能是候选人,但不确定是否获得许可:有关详细信息,请参见这里

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/3814

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档