Кибербезопасность: анализ угроз

Что это и зачем? Анализ угроз нужен, чтобы определить аспекты атаки и ответить на вопросы: Активы – информацию, которую следует защищать Сценарии ущерба – как использование активов наносит вред Воздействие …

“Особый” анализ: HARA

В последних записях много говорили о видах анализа и об их проведении. Но при этом ни разу не упомянули анализ опасностей и оценку рисков (Hazard Analysis and Risk Assessment, HARA) …

Анализ и люди

Давайте еще раз посмотрим на картинку с информационными потоками. Чтобы анализировать, нужны как минимум такие знания: Методики проведения анализа Функций системы и отказных состояний Структуры системы Компонентов и видов их …

Анализ безопасности

В предыдущих главах уже упоминался анализ безопасности. В этой серии статей расскажем, что это такое, как работает в функциональной и кибер-безопасности, и приведем примеры. Анализ безопасности: что это и зачем? …

Квалификация “железа”

Если «железо» не разработано согласно ИСО 26262, то в проект с требованиями безопасности оно попадет только после прохождения процедуры квалификации.Квалификация проводится в контексте проекта, то есть один и тот же …

Как “войти” в безопасность — делаем все правильно с самого начала

First time right, every time right John Plant, TRW Inc. Представьте, что день настал. Руководство компании решило создать продукт с функциональной безопасностью «на борту». Выбрали подходящий стандарта (или стандарты), проанализировали …