随着越来越多的复杂工具的使用,组织需要更加紧密地处理威胁来对抗像WannaCry ransomware这样的威胁。
通过持续自适应风险和信任(CARTA),组织可以掌握实时,风险和信任的决策。在数字世界中,组织需要将安全性集成到其DevOps中,以提供连续的“DevSecOps”过程。
随着越来越多复杂工具的使用,组织需要更加紧密地处理和对抗像 Wannacry 勒索软件这样的威胁。
通过 CARTA(Continuous Adaptive Risk and Trust Assessment),组织可以实时把握风险和受信任的决策。在数字世界中,组织需要将安全性集成到其 DevOps 中,以提供连续的“DevSecOps”过程。
持续自适应风险评估是从防护的角度看问题,力图识别出坏人(攻击、漏洞、威胁等)。
持续,就是指这个风险和信任的研判过程是持续不断,反复多次进行的;自适应,就是指我们在判定风险(包括攻击)的时候,不能仅仅依靠阻止措施,我们还要对网络进行细致地监测与响应;信任,是指判定身份,进行访问控制。
持续自适应信任评估是从访问控制的角度看问题,力图识别出“好人”(授权、认证、访问)。