Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ITVUD_okonchatelnaya_versia.docx
Скачиваний:
0
Добавлен:
01.03.2025
Размер:
345.75 Кб
Скачать

19.Основные угрозы информации. Классификация угроз

Угроза – любое потенциальное действие, кот. направлено на нарушение ИБ. Попытка реализации угрозы - атака. Кто предпринимает такую попытку - злоумышленник. Потенциальные злоумышленники - источники угрозы.

Классификация угроз

1.  По аспекту информационной безопасности:

•       Доступность

Основные угрозы доступности:

1.  непреднамеренные ошибки (штатных пользователей, операторов, сисадминов);

2.  отказ пользователей

3.  внутренний отказ информ. системы (отказ работы нек. устройств компьютера)

4.  отказ поддерживающей инфраструктуры:

•       Целостность

Основные угрозы целостности

     Злоумышленник может:

    1. ввести неверные данные;

    2. изменить данные.

    3. осуществить кражу данных,

    4. произвести дублирование данных или внести дополнительные сообщения (сетевых пакетов и т.п.).

•       Конфиденциальность

Основные угрозы конфиденциальности:

      1. перехват данных

      2. методы морально-психологического воздействия: маскарад или злоупотребление полномочиями.

2.  По компонентам информационных систем (данные, программы, аппаратура, инфраструктура);

3.  По способу осуществления (случайные/преднамеренные, действия природного/ техногенного характера);

4.  По расположению источника угроз (внутри/вне рассматриваемой ИС).

Типы угроз:

  • попытка проникновения в систему под видом легального юзера (для защиты - аутентификация)

  • нежелательные действия легальных юзеров (авторизация)

  • вредоносные программы («компьютерная гигиена»)

  1. Вредоносное программное обеспечение

Вредоносное ПО ПО, предназначенное для получения несанкционированного доступа к инф., хранимой на ЭВМ с целью причинения вреда владельцу инф. и /или владельцу ЭВМ и использования ресурсов ЭВМ.

Вредоносные программы делят на: компьютерные вирусы, черви, трояны и др.

Компьютерный ви́рус — разновидность комп. программ или вредоносный код, особенностью кот. явл. способность к размножению. Вирусы могут без ведома юзера выполнять прочие произвольные действия, в том числе наносящие вред юзеру и/или компьютеру.

Классификация вирусов:

  • по поражаемым объектам (файловые вирусы, загрузочные вирусы, скриптовые вирусы, макровирусы, вирусы, поражающие исходный код);

  • по поражаемым ОС и платформам (DOS, Microsoft Windows, Unix, Linux);

  • по технологиям, используемым вирусом (полиморфные вирусы, стелс-вирусы, руткиты);

  • по языку, на котором написан вирус (ассемблер, высокоуровневый язык программирования, скриптовый язык и др.);

  • по доп. вредоносной функциональности (бэкдоры, кейлоггеры, шпионы, ботнеты и др.).

Признаки заражения ПК  вирусом:

  • медленная работа компьютера

  • зависания и сбои в работе компьютера

  • изменение размеров файлов

  • уменьшение размера свободной оперативной памяти

  • значительное увеличение количества файлов на диске

  • исчезновение файлов и каталогов или искажение их содержимого

  • изменение даты и времени модификации файлов и т.д..

Черви - разновидность самовоспроизводящихся комп. программ, распространяющихся в локальных и глобальных компьютерных сетях.

•     Почтовые черви - распространяющиеся в формате сообщений электронной почты

•     IM черви - использующие системы мгновенного обмена сообщениями

•     IRC-черви — распространяющиеся по каналам IRC

•     P2P черви - файлообменных сетей

•     Сетевые черви - используют для распространения локальные сети и Интернет.

Трояны - вредоносная программа, распространяемая людьми. Троян попадает в систему вместе с вирусом либо червем. Больша́я часть троянских программ маскируется под безвредные или полезные программы, чтобы юзер запустил их на своем компьютере

Условно опасные программы: Riskware, Рекламные утилиты (adware), Pornware, Хакерские утилиты, Злые шутки.

Способы защиты от компьютерных вирусов:

  • Не запускайте программы, полученные из Инета без проверки на наличие в них вируса.

  • Проверять внешние носители на наличие вирусов.

  • Необходимо регулярно сканировать жесткие диски в поисках вирусов.

  • Регулярное архивирование файлов и резервное копирование позволит минимизировать ущерб от вирусной атаки.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]