以下为制作威胁记录表的基本方法和模板示例,适用于网络安全、风险评估等场景:
---
### 一、威胁记录表核心要素
| 序号 | 威胁名称 | 威胁描述 | 威胁来源 | 影响等级 | 发生可能性 | 应对措施 | 负责人 | 状态 |
|------|----------------|-----------------------------------|----------|----------|------------|----------------------------|--------|--------|
| 1 | 钓鱼攻击 | 员工点击恶意链接导致数据泄露 | 外部 | 高 | 中 | 部署邮件过滤系统+员工培训 | 张三 | 处理中 |
| 2 | 未授权访问 | 服务器未启用双因素认证 | 内部 | 中 | 高 | 启用MFA+权限审计 | 李四 | 已解决 |
---
### 二、制作步骤
1. **威胁识别**
- 通过渗透测试、风险评估报告等方式收集潜在威胁
- 参考常见威胁库(如MITRE ATT&CK框架)
2. **表格字段设计**
- 基础字段(必填):
* 威胁ID
* 威胁类型(技术/物理/人为)
* 受影响资产
* 漏洞编号(如CVE编号)
- 评估字段:
* CVSS评分
* 业务影响(1-5分)
* 修复优先级(紧急/高/中/低)
- 跟踪字段:
* 首次发现日期
* 最后检测时间
* 关联事件ID
3. **评分标准示例**
| 等级 | 判定标准 |
|-------------|------------------------------------------|
| 影响等级 | 高(业务中断)/中(数据泄露)/低(轻微) |
| 可能性 | 高频(月均1次+)/中频/低频 |
| 处置状态 | 待处理/处置中/验证中/已闭环 |
---
### 三、进阶建议
1. **自动化集成**
- 关联SIEM系统自动生成威胁条目
- 添加「证据截图/日志样本」附件栏
2. **可视化设计**
mermaid
graph TD
A[威胁发现] --> B(记录表创建)
B --> C{风险评估}
C -->|高风险| D[启动应急预案]
C -->|中风险| E[制定修复计划]
C -->|低风险| F[监控观察]
3. **版本控制**
- 添加「修订记录」区块
- 记录每次更新的修改内容和时间戳
---
### 四、注意事项
1. 定期(建议每月)更新威胁情报库
2. 确保与应急预案、灾难恢复计划联动
3. 遵守GDPR/HIPAA等合规要求时需添加特殊字段
可根据实际需求调整字段内容和评估维度,建议使用Excel/Google Sheets或专用GRC工具进行管理。