Cotation instantanée — aucun temps d'attente

ThreatScope

Analyse de menaces et de risques cybersécurité, dans l'esprit de la démarche TARA de l'ISO/SAE 21434. La faisabilité d'une attaque se cote, elle ne se devine pas : le résultat est déterministe et immédiat, sans intelligence artificielle.

Le barème de potentiel d'attaque employé ici est une calibration qui nous est propre : il ne reproduit ni l'ISO/SAE 21434 ni l'ISO 18045, documents sous licence. La norme laisse d'ailleurs chaque organisation définir sa méthode de détermination du risque — celle-ci est donc une méthode, pas la méthode.
Item étudié
Scénarios de dommage

Chaque scénario de dommage porte la cotation d'impact — quatre catégories, toutes à renseigner. Les scénarios de menace qu'il contient portent la faisabilité de l'attaque. Le risque naît du croisement des deux.

Comment ce barème est calibré

Risque le plus élevé
Aucun chemin d'attaque coté
Répartition des valeurs de risque
Objectifs de cybersécurité produits