#cyber-risk

共收录 1 条相关安全情报。

← 返回所有主题
INFO
PAPER 2026-08-21

SoK: Quantifying Cyber Risk.

推荐 12.6
Conf: 50%
👥 作者: Daniel W. Woods, Rainer Böhme

本文是一篇系统化知识综述(SoK),旨在量化网络风险。作者提出了一种受结构方程建模启发的因果模型,将网络风险结果解释为由反身性指标测量的潜在因素(如威胁、暴露、安全水平)所导致。首先,利用该模型对现有的实证网络损害研究进行分类,发现网络损害在典型损失和极端损失方面并无特殊性;数据泄露频率是否持续上升存在争议,且股票市场对网络事件的负面反应随时间的推移在减弱。作者指出,仅关注损害结果会导致宿命论,而因果模型更有助于评估安全干预措施的有效性。本文展示了简单的统计关系如何产生虚假结论,例如更多的安全支出或更频繁的更新补丁反而与更高的入侵率相关。在考虑威胁和暴露因素后,安全指标(尤其是使用多个安全水平指标的研究)能够显著解释入侵率的方差。论文的核心贡献是提供了一个因果建模框架,用于整合和解释现有的网络风险实证研究,并为未来的量化风险研究提供方法论指导。适合网络安全风险管理研究人员、安全经济学学者及关注量化风险评估的实践者阅读。

💡 推荐理由: 该论文为安全团队提供了因果视角,避免仅凭表面统计得出错误结论,有助于更科学地评估安全投入的有效性。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)