SHEET 02威胁与风险 · ISO/SAE 21434 §8 + §15
当系统变化时
会重新计算的 TARA。
威胁场景、损害场景、攻击路径与风险值,与架构同处一张图谱。改动一个接口——受影响的条目会被重新标记;落定一项控制——可行性随之重算。没有一张与现实脱节的冻结表格。
在这里开展你的下一次 TARA
STRIDE · CAL · 攻击可行性 · §15 工作成果
RISK HEAT MAP23 OPEN
1
2
2
1
3
3
2
1
2
2
1
STATION 1 · THREATS
逐资产的 STRIDE。
逐资产的 STRIDE。
由系统提议,而非手敲。
AI 逐组件提议威胁与损害场景,并给出依据。工程师接受、编辑或拒绝——没有任何内容未经评审就进入评估。
EMITS → threat scenarios · TS-*
EMITS → damage scenarios · DS-*
RATES → S/F/O/P impact
entry: OBD-II · cellular · BLE ← SURFACE
feasibility per step ← RATED
recalcs when controls land ← LIVE
STATION 2 · ATTACK PATHS
聚合的攻击树,
聚合的攻击树,
而非口口相传的经验。
攻击路径跨组件聚合为每个资产一棵树。每一步都带有其可行性评级——缓解某一步,穿过它的每条路径都会重新评分。
STATION 3 · RISK
影响 × 可行性。
影响 × 可行性。
算得出,站得住。
风险值由按 §15 评级的影响与攻击可行性推导而来——热力图中的每一格都能回溯到其背后的场景。
EMITS → risk values R-*
EMITS → CAL per scenario
FEEDS → §15 work products
avoid · reduce · share · retain ← DECISION
goals & requirements chained ← TRACE
handoff to assurance ← NEXT SHEET

