
什么是COMPASS?
COMPASS 是 Vector 推出的一款用于规划、执行和评估威胁评估(TARA)及漏洞管理的解决方案。COMPASS 满足高效且全面的 TARA 工具所需的所有要求。
在执行 TARA 过程中,会记录大量持续累积的数据。在 COMPASS 中,这些数据以结构清晰、操作简便的方式进行管理。COMPASS 丰富的评估和报告功能为评估与分析阶段提供了有力支持。此外,借助版本管理和成果复用功能,COMPASS 使用得越多,其数据库就越能针对具体产品进行定制化调整。
支持的标准和模型
- 符合 ISO/SAE 21434 标准的 TARA
- 符合 ISO/SAE 21434 标准的漏洞管理
- STRIDE 威胁定义
- 可根据要求添加用户特定模型
COMPASS 提供独特的价值
- 资产、损害场景、攻击路径、威胁及目标/诉求识别
- 事件、薄弱环节和脆弱性分析与管理
- 报告的导入与导出
- 视图自定义
- 符合 ISO/SAE 21434 标准
- 产品生命周期的单一数据源
- 可重用性
Special Functions
功能
COMPASS 作为 TARA 的工具
TARA 包括对以下内容的分析:
- 资产
- 威胁
- 攻击
- 目标
- 需求
数据分析
- 确定哪些工件相关,并跟踪其完成状态
- 根据任意参数过滤数据
- 搜索特定文本
- 重新排序并更改可见列
- 从 Excel 导入和导出
开展TARA
- 攻击路径、损伤场景和威胁定义的模板
- 基于已创建的资产和损害情景自动生成TARA评级
- 自动计算安全、财务、运营及隐私影响的风险等级
- 自动计算攻击可行性
- 可复用数据库中任何评估中的资产、攻击路径及其他评估成果
- 将包含网络安全目标和声明的评估结果导出至需求工程工具
实施漏洞管理
- 复用 TARA 数据库中的威胁和攻击路径
- 导入并筛选相关网络安全事件,识别相应的薄弱环节
- 分析弱点并识别漏洞
- 制定并监控处理方案
- 将所有相关产品信息整合到一个来源中


Vector Consulting Services
您追求卓越工程的合作伙伴
让我们携手为您应对工程挑战打造理想的解决方案。请联系我们的团队,探讨我们的专业辅导如何无缝融入您现有的工作流程。