认知脚手架

正在准备你的认知工作台

arrow_back_ios_new
MENTAL MODEL · M6596

DREAD风险评分模型

DREAD
数理技术高支撑网络安全
已收录
account_tree

Version 1.0.0 · 更新于 2026-07-30

CORE DEFINITION · 核心定义

由微软开发的威胁评估模型,用于量化安全风险:五个维度:- D (Damage):损害程度 - 攻击成功后造成的损失有多大- R (Reproducibility):可重现性 - 攻击有多容易重复- E (Exploitability):可利用性 - 发起攻击需要多少技能/资源- A (Affected users):受影响用户 - 有多少用户会受到影响- D (Discoverability):可发现性 - 漏洞有多容易被发现评分方法:每个维度评分1-10分,总分越高风险越大

SCAFFOLDING EFFECT · 脚手架效应

psychology

降低认知负荷

由微软开发的威胁评估模型,用于量化安全风险:五个维度:- D (Damage):损害程度 - 攻击成功后造成的损失有多大- R (Reproducibility):可重现性 - 攻击有多容易重复- E (Exploitability):可利用性 - 发起攻击需要多少技能/资源- A (Affected users):受影响用户 - 有多少用户会受到影响- D (Discoverability):可发现性 - 漏洞有多容易被发现评分方法:每个维度评分1-10分,总分越高风险越大

anchor

锚定快速决策

由微软开发的威胁评估模型,用五个维度量化安全风险:损害(Damage)、可重现性(Reproducibility)、可利用性(Exploitability)、受影响用户(Affected users)、可发现性(Discoverability)。每个维度 1-10 分,总分越高风险越大。机制是把模糊的"危不危险"转化为可比较的分数。

MINIMUM ACTION · 最小行动

进行中 0/4

在一个真实场景中练习这个模型:

勾选记录你的进度(本机暂存)
掌握进度0%
account_tree知识谱系 Genealogyexpand_more
menu_book信源参考 Sourcesexpand_more

来源明确性: 明确

RELATED MODELS · 相关模型