所謂脆弱性就是資產(chǎn)的弱點或薄弱點,這些弱點可能被威脅利用造成安全事件的發(fā)生,從而對資產(chǎn)造成損害。
威脅是指可能對資產(chǎn)或組織造成損害的事故的潛在原因。
也被稱作漏洞或脆弱性,即資產(chǎn)或資產(chǎn)組中存在的可被威脅利用的缺點,弱點一旦被利用,就可能對資產(chǎn)造成損害。