Análisis de Riesgos y Arboles de ataques

Análisis de Riesgos  y Arboles de ataques 



El analisis de riesgos informaticos es un proceso que comprende la identificacion de activos informaticos, sus vulnerabilidades y amenazas a los que se encuentran expuesto asi como su probabilidad de ocurrencia y el impacto de las mismas, a fin de determinar los controles adecuados para aceptar, disminuir, transferir o evitar la ocurriencia del riesgo. 

El análisis del riesgo se utilizan varias metodologias, herramientas y tecnicas referentes al riesgo informatico una de ellas  se llama:

Arboles de ataque, esta es una herramienta e técnica  grafica que analisa y presenta  lo que puede pasar y como se previene, capturando de alguna forma el razonamiento del atacante y permitiendo anticiparse a lo que pudo ocurrir, en su priemr intento es dificil constuir arboles exhaustivos pero son un buen soporte para ir incorporando la experiencia acumulada y recopilando en cada momento el mejor conocimiento del que se dispone.

Estos constituyen una documentacion extremadamente valiosa para un atacante, especialmente cuando incorporan el estado actual de salvaguardas,  facilitando en extremo su trabajo.

Este documento esta clasificado y deben tomarse todas las medidas de seguridad necesarias para garantizar su confidencialidad    

Comentarios

Entradas populares de este blog

Metodologias para Analisis de Riesgo

UNIDAD 1 - Preguntas sobre la idea de investigación

UNIDAD 2 - La hipótesis de investigación