Главная » Просмотр файлов » Модель угроз

Модель угроз (1209940), страница 5

Файл №1209940 Модель угроз (Разработка профиля защиты информации в сегменте видеонаблюдения информационной системы персональных данных транспортного предприятия) 5 страницаМодель угроз (1209940) страница 52020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 5)

Результаты определения степени возможного ущерба от реализации угроз безопасности видеоинформации за счет несанкционированного доступа представлены в таблице 7.6.

Таблица 7.6 – Определение степени ущерба от реализации угроз безопасности за счет НСД

Перечень угроз, для которых в соответствии с таблицей 7.5 определена средняя возможность реализации

Свойство безопасности, на которое в соответствии с документом [9] оказывает результат реализация угрозы безопасности

Вид ущерба

Степень ущерба

Итоговая степень ущерба в результате нарушения каждого свойства безопасности

Итоговая степень ущерба

УБИ.004. Угроза аппаратного сброса пароля BIOS

Целостность

СПДн –

Низкая

Низкая

С –

Р –

Т – да

Низкая

УБИ.018. Угроза загрузки нештатной операционной системы

Конфиденциальность

СПДн –

Низкая

Низкая

С –

Р – да

Низкая

Т –

Целостность

СПДн – да

Низкая

Низкая

С –

Р –

Т –

Доступность

СПДн –

Низкая

С – да

Низкая

Р – да

Низкая

Т –

УБИ.027. Угроза искажения вводимой и выводимой на периферийные устройства информации

Целостность

СПДн –

Средняя

Средняя

С – да

Средняя

Р – да

Низкая

Т – да

Низкая

Продолжение таблицы 7.6

Перечень угроз, для которых в соответствии с таблицей 7.5 определена средняя возможность реализации

Свойство безопасности, на которое в соответствии с документом [9] оказывает результат реализация угрозы безопасности

Вид ущерба

Степень ущерба

Итоговая степень ущерба в результате нарушения каждого свойства безопасности

Итоговая степень ущерба

УБИ. 051. Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания

Целостность

СПДн – да

Низкая

Низкая

Низкая

С – да

Низкая

Р – да

Низкая

Т –

Доступность

СПДн –

Низкая

С –

Р – да

Низкая

Т –

УБИ. 053. Угроза невозможности управления правами пользователей BIOS

Конфиденциальность

СПДн –

Низкая

С –

Р –

Т – да

Низкая

Целостность

СПДн –

Низкая

С – да

Низкая

Р –

Т –

Доступность

СПДн –

Низкая

С –

Р –

Т – да

Низкая

Окончание таблицы 7.6

Перечень угроз, для которых в соответствии с таблицей 7.5 определена средняя возможность реализации

Свойство безопасности, на которое в соответствии с документом [9] оказывает результат реализация угрозы безопасности

Вид ущерба

Степень ущерба

Итоговая степень ущерба в результате нарушения каждого свойства безопасности

Итоговая степень ущерба

УБИ.112. Угроза передачи запрещённых команд на оборудование с числовым программным управлением

Целостность

СПДн –

Низкая

Низкая

С –

Р –

Низкая

Т

УБИ.156. Угроза утраты носителей информации

Конфиденциальность

СПДн –

Низкая

Низкая

С – да

Низкая

Р – да

Низкая

Т –

Доступность

СПДн –

Низкая

С –

Р –

Т – да

Низкая

УБИ.182. Угроза физического устаревания аппаратных компонентов

Доступность

СПДн - да

Низкая

Высокая

Высокая

С –

Р – да

Средняя

Т – да

Высокая

    1. Определение актуальных угроз безопасности видеоинформации

Определение перечня актуальных угроз безопасности видеоинформации, реализуемых за счет несанкционированного доступа, проведено в соответствии с таблицей 7.1 и на основании данных таблицы 7.5 о возможности реализации угроз и таблицы 7.6 о степени ущерба от реализации угроз. Результаты анализа представлены в таблице 7.7.

Таблица 7.7 – Определение актуальности угроз, реализуемых за счет НСД

Название угрозы

Возможность реализации угрозы

Степень ущерба от реализации угрозы

Актуальность угрозы

УБИ.004. Угроза аппаратного сброса пароля BIOS

Средняя

Низкая

Неактуальная

УБИ.015. Угроза доступа к защищаемым файлам с использованием обходного пути

Высокая

Не определялась

Актуальная

УБИ.018. Угроза загрузки нештатной операционной системы

Средняя

Низкая

Неактуальная

УБИ.022. Угроза избыточного выделения оперативной памяти

Высокая

Не определялась

Актуальная

УБИ.027. Угроза искажения вводимой и выводимой на периферийные устройства информации

Средняя

Средняя

Актуальная

УБИ. 051. Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания

Средняя

Низкая

Неактуальная

УБИ. 053. Угроза невозможности управления правами пользователей BIOS

Средняя

Низкая

Неактуальная

УБИ.074. Угроза несанкционированного доступа к аутентификационной информации

Высокая

Не определялась

Актуальная

УБИ.086. Угроза несанкционированного изменения аутентификационной информации

Высокая

Не определялась

Актуальная

УБИ.088. Угроза несанкционированного копирования защищаемой информации

Высокая

Не определялась

Актуальная

УБИ.090. Угроза несанкционированного создания учётной записи пользователя

Высокая

Не определялась

Актуальная

Продолжение таблицы 7.7

Название угрозы

Возможность реализации угрозы

Степень ущерба от реализации угрозы

Актуальность угрозы

УБИ.095. Угроза несанкционированного управления указателями

Высокая

Не определялась

Актуальная

УБИ.100. Угроза обхода некорректно настроенных механизмов аутентификации

Высокая

Не определялась

Актуальная

УБИ.112. Угроза передачи запрещённых команд на оборудование с числовым программным управлением

Средняя

Низкая

Неактуальная

УБИ.113. Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники

Высокая

Не определялась

Актуальная

УБИ. 115. Угроза перехвата вводимой и выводимой на периферийные устройства информации

Высокая

Не определялась

Актуальная

УБИ.124. Угроза подделки записей журнала регистрации событий

Высокая

Не определялась

Актуальная

УБИ.139. Угроза преодоления физической защиты

Высокая

Не определялась

Актуальная

УБИ.143. Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации

Высокая

Не определялась

Актуальная

УБИ.149. Угроза сбоя обработки специальным образом изменённых файлов

Высокая

Не определялась

Актуальная

УБИ.152. Угроза удаления аутентификационной информации

Высокая

Не определялась

Актуальная

УБИ.155. Угроза утраты вычислительных ресурсов

Высокая

Не определялась

Актуальная

УБИ.156. Угроза утраты носителей информации

Средняя

Низкая

Неактуальная

УБИ.157. Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации

Высокая

Не определялась

Актуальная

УБИ.160. Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации

Высокая

Не определялась

Актуальная

УБИ.176. Угроза нарушения технологического/производственного процесса из-за временных задержек, вносимых средством защиты

Высокая

Не определялась

Актуальная

Окончание таблицы 7.7

Название угрозы

Возможность реализации угрозы

Степень ущерба от реализации угрозы

Актуальность угрозы

УБИ.178. Угроза несанкционированного использования системных и сетевых утилит

Высокая

Не определялась

Актуальная

УБИ.179. Угроза несанкционированной модификации защищаемой информации

Высокая

Не определялась

Актуальная

УБИ.182. Угроза физического устаревания аппаратных компонентов

Средняя

Высокая

Актуальная

УБИ.187. Угроза несанкционированного воздействия на средство защиты информации

Высокая

Не определялась

Актуальная

УБИ.192. Угроза использования уязвимых версий программного обеспечения

Высокая

Не определялась

Актуальная



  1. Актуальные угрозы безопасности видеоинформации, реализуемые за счёт технических каналов утечки информации

Актуальность угроз безопасности видеоинформации за счет ТКУИ определяется аналогично актуальности угроз, реализуемых за счет несанкционированного доступа к видеоинформации.

    1. Определение перечня угроз безопасности видеоинформации

Путем проведения экспертной оценки условий функционирования системы видеонаблюдения Управления ДВЖД и в соответствии с документом [8] установлен перечень угроз безопасности, реализуемых за счет ТКУИ, и соответствующие им каналы утечки видеоинформации.

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7029
Авторов
на СтудИзбе
260
Средний доход
с одного платного файла
Обучение Подробнее