Chinchon: herramienta de análisis del riesgo

La herramienta sigue el modelo Magerit 1.0

Componentes del modelo

Agrupamientos

Relaciones entre componentes

Criterios cualitativos de valoraci'on

Formato de entrada de datos

<proyecto cod="xxx">
  <nombre>nombre del proyecto</nombre>
  <propietario>Autor</propietario>
  <filiacion>
        Adscripción del autor
  </filiacion>
  <fecha>fecha</fecha>
  <descripcion>
        Descripción del proyecto
  </descripcion>

  <parametros>
    ...
  </parametros>

  <activos cod="GA">
    nombre del grupo
    <activo cod="xxx" valor="nnn">
      nombre del activo
      <dependede act="cod" grado="nn%" />
      </activo>
    </activos>

  <amenazas cod="xxx">
    nombre del grupo
    <amenaza cod="xxx" tipo="TIPO">
      nombre de la amenaza
      </amenaza>
    </amenazas>

  <funciones cod="xxx">
    nombre del grupo
    <funcion cod="cod" tipo="TIPO">
      nombre de la función
      </funcion>
    </funciones>

  <mecanismos cod="xxx">
    <mecanismo cod="xxx" coste="nnn" grado="nn%">
      nombre del mecanismo
      </mecanismo>
    </mecanismos>

  <activo-amenaza>
    <aa act="cod" amz="cod" v="nn%" d="nn%"/>
    ...
  </activo-amenaza>

  <amenaza-funcion>
    <af amz="cod" fun="cod" dv="nn%" di= "nn%" />
    ...
  </amenaza-funcion>

  <funcion-mecanismo>
    <fm fun="cod" mec="cod" grado="nn%" />
    ...
  </funcion-mecanismo>

</proyecto>

Uso

1. Para utilizar chinchon se requiere un runtime de Java 2, JRE, que se puede descargar de java.sun.com. (tome una versión 1.3.1 o superior)

2. Prepare un escenario de análisis siguiendo las indicaciones anteriores. Sea EJEMPLO.XML. Para su preparación sólo se requiere un editor (por ejemplo el NodePad o Bloc de Notas). La notación XML es farragosa y a veces es difícil ver si se ha equivocado en algo. El Explorador de Internet de Microsoft es un visor excelente de ficheros xml: simplemente úselo para "ver" el fichero.

3. Cerciorese de que el ejecutable de chinchon, chinchon.jar se encuentra en el CLASSPATH explícitamente.

4. Analice su ejemplo:

java chinchon.Analisis EJEMPLO.XML

Si dice que no encuentra la herramienta, sea más explícito

java -classpath chinchon.jar chinchon.Analisis EJEMPLO.XML

5. Puede ver el resultado del análisis en el subdirectorio EXS.