图3:时间t的网络风险源于系统本身内部的漏洞,以v t的范围表示,以及对手构成的潜在威胁。这些威胁和漏洞的交集形成了网络的攻击表面。对手可以发起一个事件,以利用攻击表面上的漏洞,从而导致系统状态的变化。后果表示为系统状态中这些变化的结果。弹性机制的目标是减轻此类攻击的影响。有三种类型的弹性机制:主动,响应和回顾性。主动的机制旨在减少攻击表面并创建一个更具弹性的网络,而攻击者很难利用。响应式机制涉及将网络实时对攻击行为的自适应和自动响应。回顾性机制着重于减少攻击后果后的影响,并观察到。他们可以涉及将系统恢复到以前的状态,也可以从损失中恢复经济恢复。