所謂脆弱性就是資產(chǎn)的弱點(diǎn)或薄弱點(diǎn),這些弱點(diǎn)可能被威脅利用造成安全事件的發(fā)生,從而對(duì)資產(chǎn)造成損害。
威脅是指可能對(duì)資產(chǎn)或組織造成損害的事故的潛在原因。
也被稱作漏洞或脆弱性,即資產(chǎn)或資產(chǎn)組中存在的可被威脅利用的缺點(diǎn),弱點(diǎn)一旦被利用,就可能對(duì)資產(chǎn)造成損害。