Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КИТ 3 ШПОРА на экзамен.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
88.67 Кб
Скачать

28. Угрозы информационной безопасности и их классификация. Компьютерная преступность.

Угроза информационной безопасности — сов-ть условий и факторов, создающих опасность нарушения информационной безопасности.

1. по общему назначению: политические, экономические, организационно-технические.

2. по иерархическому признаку: глобальные, региональные, локальные

3. по цели реализации:нарушение конфиденциальности, нарушение целостности, нарушение доступности.

4. по принципу доступности: с использованием доступа, с использованием скрытых каналов.

5. по характеру воздействия: активные, пассивные.

6. по способу воздействия на объект атаки: непосредственное воздействие, воздействие на систему разрешений, опосредованное воздействие.

7. по использованию средств атаки: с использованием штатного ПО (вирусы), с использованием разработанного ПО.

8. по состоянию объекта атаки: при хранении, при передаче,при обработке.

Компьютерная преступность-любые незаконные, неправомерные, неэтические действия, связанные с автоматической обработкой и передачей данных. Причины активизации комп. преступности: усложнение программных средств, объединение вычислительных систем.

Для успешной борьбы с компьютерной преступностью обязательны три составляющих:

-гармонизация национального законодательства по борьбе с компьютерной преступностью с требованиями международного права;

-высокая профессиональная подготовка правоохранительных органов — от следователя до судебной системы;

-сотрудничество и правовой механизм по взаимодействию правоохранительных органов различных государств.

29. Классы безопасности. Стандарты информационной безопасности

Первый критерий оценки безопасности компьютерных систем был разработан в США. Было вы¬делено шесть основных требований.

-класс D - подсистема безопасности -не прошли испытаний на более высокий уровень защи¬щенности.

-класс С1 - избирательная защита. Средства защиты отвечают требованиям избирательного управления доступом, каждый субъ-ект идентифицируется и аутентифицируется в этом классе и ему задает¬ся перечень допустимых типов доступа;

-класс С2 - управляемый доступ - добавляются требования уникальной идентификации субъектов доступа, защиты и регистрации событий;

-класс В1 - меточная защита. Метки при¬сваиваются всем субъектам и объектам системы, которые содержат кон¬фиденциальную информацию. Доступ - только тем субъектам, чья метка отвечает определенному кри¬терию относительно метки объекта;

-класс В2 - структурированная защита.

-класс ВЗ - область безопасности

-класс А1 – высший класс – управление всем жизн.циклом ИС.

По стандарту ISO: критерии функциональности, гарантированность, классы безопасности.

30. Информационная безопасность корпоративной сети.

Информационный ресурс корпорат. уровня особенно уязвим и требует качественной и надежной защиты. Мероприятия по защите корпор. инф-и должны обеспечивать выполнение след задач:

-защита от проникновения в КС и утечки инф-и из сети по каналам связи

-разграничение потоков инф-и между сегментами сети.

-защита наиболее критичных ресурсов сети от вмешательства в норм. процесс функционирования.

-защита рабочих мест и ресурсов от несанкционированного доступа

-криптографическая защита наиболее важных инф. ресурсов

-идентификация и аутентификация, управление доступом, технологии обнаружения атак, протоколирование и регистрация, сетевая защита, экранирование.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]