摘要
本发明提供了信息安全技术领域的一种基于ChatGLM与威胁树的敏捷威胁建模方法及系统,方法包括:步骤S1、将具象业务抽象为元场景;步骤S2、对元场景威胁分析生成威胁树;步骤S3、使用历史用户故事作为微调数据集,形成用于识别元场景的微调模型;步骤S4、通过微调模型对用户故事识别得到元场景;步骤S5、以元场景关联威胁树得到威胁列表,完成敏捷威胁建模;步骤S6、建模过程中,通过风险剔除清单进行风险聚焦,通过公用安全API兼顾安全与效能,通过项目涉敏库表与涉敏字段的配置辅助威胁建模;步骤S7、基于威胁列表关联测试人员登记的验收结果,从现状与收敛速度两个维度形成报表。本发明的优点在于:极大的提升了威胁建模的安全性以及效率。
技术关键词
威胁建模方法
数据生命周期
风险
建模系统
列表
场景分解
模型训练模块
流水线
节点
资产
自然语言
信息安全技术
项目
报表
核心
效能
漏洞
系统为您推荐了相关专利信息
功耗变化信息
访问控制列表
信息保护方法
加密算法
接口
急性肾损伤
风险预测模型
主动脉弓
风险预测方法
风险预测装置
闭环运动控制方法
曲线
加速度
理论
PID控制算法