2. Модель угроз (Разработка профиля защиты информации в государственной информационной системе), страница 8

2020-10-04СтудИзба

Описание файла

Файл "2. Модель угроз" внутри архива находится в следующих папках: Разработка профиля защиты информации в государственной информационной системе, Приложения. Документ из архива "Разработка профиля защиты информации в государственной информационной системе", который расположен в категории "". Всё это находится в предмете "дипломы и вкр" из 8 семестр, которые можно найти в файловом архиве ДВГУПС. Не смотря на прямую связь этого архива с ДВГУПС, его также можно найти и в других разделах. .

Онлайн просмотр документа "2. Модель угроз"

Текст 8 страницы из документа "2. Модель угроз"

В качестве результата реализации угрозы безопасности информации рассматриваются непосредственное или опосредованное воздействие на конфиденциальность, целостность, доступность информации, содержащейся в информационной системе. Результат реализации угрозы безопасности информации определяется воздействием угрозы на каждое свойство безопасности информации (конфиденциальность, целостность, доступность) в отдельности.

При обработке в информационной системе двух и более видов информации воздействие на конфиденциальность, целостность, доступность определяется отдельно для каждого вида информации (k, …, m), содержащейся в ИС.

Степень возможного ущерба от реализации угрозы безопасности информации определяется степенью негативных последствий от нарушения конфиденциальности, целостности или доступности каждого вида информации, содержащейся в информационной системе.

Степень негативных последствий от нарушения конфиденциальности, целостности или доступности информации определяется для каждого вида ущерба, зависит от целей и задач, решаемых информационной системой, и может иметь разные значения для разных обладателей информации и операторов. В качестве единой шкалы измерения степени негативных последствий принимаются значения «незначительные», «умеренные» и «существенные» негативные последствия, в свою очередь степень ущерба определяется как «высокая», «средняя» или «низкая» в зависимости от показателей степени негативных последствий.

По результатам оценок эксперта были определены степени возможного ущерба, который может наступить в результате реализации выявленных угроз безопасности информации в ГИС «МИРС 49» .

5.1.3 Актуальность угроз безопасности информации, реализуемых за счет НСД к информации, обрабатываемой в ГИС «МИРС 49»

Решение об актуальности угрозы безопасности информации относительно информационной системы с заданными структурно-функциональными характеристиками и условиями функционирования принимается в соответствии с таблицей 5.3.



Таблица 5.3 – Определение актуальности угроз безопасности информации

Возможность реализации угрозы (Yj)

Степень возможного ущерба (Хj)

Низкая

Средняя

Высокая

Низкая

неактуальная

неактуальная

актуальная

Средняя

неактуальная

актуальная

актуальная

Высокая

актуальная

актуальная

актуальная

Поскольку все выбранные угрозы обладают высокой возможностью реализации угрозы, то не зависимо от степени возможного ущерба, все угрозу будут актуальны.

Результат определения актуальности угроз безопасности информации для ГИС «МИРС 49» представлена в таблице 5.4.

Таблица 5.4 – Актуальность угроз безопасности информации для ГИС «МИРС 49»

№ п/п

Идентификатор и название УБИ

Возможность реализации УБИ

Степень возможного ущерба в результате реализации УБИ

Актуальность

УБИ.004 Угроза аппаратного сброса пароля BIOS

Высокая

Средняя

Актуальная

УБИ.009. Угроза восстановления предыдущей уязвимой версии BIOS

Высокая

Высокая

Актуальная

УБИ.018 Угроза загрузки нештатной операционной системы

Высокая

Высокая

Актуальная

УБИ.023 Угроза изменения компонентов системы

Высокая

Средняя

Актуальная

УБИ.027. Угроза искажения вводимой и выводимой на периферийные устройства информации

Высокая

Средняя

Актуальная

УБИ.028 Угроза использования альтернативных путей доступа к ресурсам

Высокая

Низкая

Актуальная

УБИ.031 Угроза использования механизмов авторизации для повышения привилегий

Высокая

Низкая

Актуальная

УБИ.034. Угроза использования слабостей протоколов сетевого/локального обмена данными

Высокая

Низкая

Актуальная

УБИ.045 Угроза нарушения изоляции среды исполнения BIOS

Высокая

Средняя

Актуальная

УБИ.053 Угроза невозможности управления правами пользователей BIOS

Высокая

Средняя

Актуальная

УБИ.067 Угроза неправомерного ознакомления с защищаемой информацией

Высокая

Средняя

Актуальная

УБИ.071. Угроза несанкционированного восстановления удалённой защищаемой информации

Высокая

Высокая

Актуальная

УБИ.074 Угроза несанкционированного доступа к аутентификационной информации

Высокая

Низкая

Актуальная

УБИ.075 Угроза несанкционированного доступа к виртуальным каналам передачи

Высокая

Средняя

Актуальная

УБИ.088 Угроза несанкционированного копирования защищаемой информации

Высокая

Средняя

Актуальная

УБИ.093 Угроза несанкционированного управления буфером

Высокая

Средняя

Актуальная

УБИ.104. Угроза определения топологии вычислительной сети

Высокая

Высокая

Актуальная

УБИ.113 Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники

Высокая

Низкая

Актуальная

УБИ.115 Угроза перехвата вводимой и выводимой на периферийные устройства информации

Высокая

Низкая

Актуальная

УБИ.116. Угроза перехвата данных, передаваемых по вычислительной сети

Высокая

Средняя

Актуальная

УБИ.123 Угроза подбора пароля BIOS

Высокая

Средняя

Актуальная

УБИ.130 Угроза подмены содержимого сетевых ресурсов

Высокая

Средняя

Актуальная

УБИ.145. Угроза пропуска проверки целостности программного обеспечения

Высокая

Высокая

Актуальная

УБИ.153. Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов

Высокая

Низкая

Актуальная

УБИ.155 Угроза утраты вычислительных ресурсов

Высокая

Низкая

Актуальная

УБИ.156 Угроза утраты носителей информации

Высокая

Средняя

Актуальная

УБИ.157 Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации

Высокая

Средняя

Актуальная

УБИ.158. Угроза форматирования носителей информации

Высокая

Средняя

Актуальная

УБИ.160 Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации

Высокая

Высокая

Актуальная

УБИ.167. Угроза заражения компьютера при посещении неблагонадёжных сайтов

Высокая

Низкая

Актуальная

УБИ.168. Угроза «кражи» учётной записи доступа к сетевым сервисам

Высокая

Средняя

Актуальная

УБИ.170. Угроза неправомерного шифрования информации

Высокая

Средняя

Актуальная

УБИ.171. Угроза скрытного включения вычислительного устройства в состав бот-сети

Высокая

Средняя

Актуальная

УБИ.172. Угроза распространения «почтовых червей»

Высокая

Высокая

Актуальная

УБИ.175 Угроза «фишинга»

Высокая

Низкая

Актуальная

УБИ.179 Угроза несанкционированной модификации защищаемой информации

Высокая

Средняя

Актуальная

УБИ. 185 Угроза несанкционированного изменения параметров настройки средств защиты информации

Высокая

Средняя

Актуальная





5.2 Оценка актуальности угроз утечки информации по техническим каналам для ГИС «МИРС 49»

На предмет актуальности относительно ГИС «МИРС 49» рассматривались следующие угрозы, реализуемые за счёт технических каналов утечки информации:

1. угрозы утечки информации, обрабатываемой техническими средствами приема, обработки, хранения и передачи информации:

  • ТП.001 Угроза утечки информации за счет ПЭМИ ТСПИ, возникающих при прохождении тока по их токоведущим элементам ТСПИ;

  • ТП.002 Угроза утечки информации за счет ПЭМИ, возникающих на частотах работы высокочастотных генераторов ТСПИ;

  • ТП.003 Угроза утечки информации за счет ПЭМИ на частотах самовозбуждения усилителей низкой частоты ТСПИ;

  • ТП.004 Угроза утечки информации за счет наводок электромагнитных излучений (ЭМИ) ТСПИ на соединительные линии ВТСС и посторонние проводники, выходящие за пределы КЗ;

  • ТП.005 Угроза утечки информативных сигналов за счет их просачивания в линии электропитания и цепи заземления ТСПИ;

  • ТП.006 Угроза утечки информации за счет съема информации, обрабатываемой ТСПИ, путем использования закладных устройств;

  • ТП.007 Угроза утечки информации за счет перехвата информативного сигнала путем «высокочастотного облучения» ТСПИ,

2. угрозы утечки акустической (речевой) информации:

  • ТА.001 Угроза утечки информации за счет распространения информативного акустического сигнала в воздушной среде;

  • ТА.002 Угроза утечки информации по виброакустическому каналу за счет распространения информативного сигнала в инженерных коммуникациях (трубы водоснабжения, отопления, вентиляции и т.д) и ограждающих строительных конструкциях (стены, потолки, полы);

  • ТА.003 Угроза утечки информации по виброакустическому каналу за счет перехвата информативного сигнала с использованием закладных устройств;

  • ТА.004 Угроза утечки информации по акустоэлектрическому каналу, возникающему за счет акустоэлектрических преобразований («микрофонного эффекта») элементов ВТСС;

  • ТА.005 Угроза утечки информации через ВТСС по акустоэлектрическому каналу, осуществляемому путем «высокочастотного навязывания»;

  • ТА.006 Угроза утечки акустической информации по оптико-электронному каналу за счет облучения лазерным лучом отражающих поверхностей (оконные стекла, зеркала и т.д), вибрирующих под действием информативного акустического сигнала;

  • ТА.007 Угроза утечки акустической информации по параметрическому каналу, образованному за счет «высокочастотного облучения» помещения, где установлены закладные устройства, имеющие элементы, параметры которых изменяются под действием акустического сигнала;

  • ТА.008 Угроза перехвата акустической информации по параметрическому каналу путем приема модулированных информативных сигналов побочных электромагнитных излучений (ПЭМИ) ТСПИ и ВТСС,

3. угрозы утечки видовой информации:

  • ТВ.001 Угроза утечки видовой информации путем наблюдения за объектами с использованием специальных технических средств (оптические приборы, телевизионные камеры, приборы ночного видения и т.д);

  • ТВ.002 Угроза утечки видовой информации путем съемки документов с использованием портативных фотоаппаратов,

4. угрозы утечки информации при ее передаче по каналам связи:

  • ТС.001 Угроза утечки информации по электромагнитному каналу с использованием портативных средств радиоразведки;

  • ТС.002 Угроза утечки информации, передаваемой по кабельным линиям связи путем контактного подключения к ним аппаратуры перехвата;

  • ТС 003 Угроза утечки информации за счет возникновения электромагнитного поля вокруг кабеля связи, по которому проходит информативный электрический сигнал, с использованием специальных индукционных датчиков.

Каждая из перечисленных угроз соответствует определенному виду канала утечки информации.

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5193
Авторов
на СтудИзбе
434
Средний доход
с одного платного файла
Обучение Подробнее