Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы к зачету Основы ИБ.docx
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
543 Кб
Скачать
☆
  1. Основные виды субъективных, внешних угроз безопасности информации на объекте информатизации и способы их реализации

Виды внешних, субъективных угроз

Способы реализации субъективных, внешних угроз

1. Доступ к ЗИ с применением технических средств

1.1 Разведки:

-средств радиоэлектронной разведки

-средств оптико-электронной разведки

-средств фотографической разведки.

-средств визуально-оптической разведки

-средств акустической разведки

-средств гидроакустической разведки

-средств компьютерной разведки

1.2 Доступ к ЗИ с применением технических средств съёма информации

2.Несанкционированный доступ к ЗИ путём

2.1 Подключение к техническим средствам и системам ОИ.

2.2. Использование закладочных устройств

2.3. Использование программного обеспечения технических средств ОИ

2 4 Применение вирусов или другого вредоносного программного кода (троянские программы, клавиатурные шпионы, активное содержимое документов)

2.5 Несанкционированный физический доступ

2.6 Хищение носителя с защищаемой информацией

3. Блокирование доступа к ЗИ

3.1 Блокирование доступа к ЗИ путём перегрузки ИС (сервера) ложными заявками на обработку

3.2 Блокирование доступа путём установки специального программного обеспечения (программных вирусов и т.п.)

4. Действия криминальных групп и отдельных преступных групп

4.1 Диверсия в отношении ОИ

4.2 Диверсия в отношении элементов ОИ.

5. Искажение, уничтожение или блокирование информации с применением технических средств путем:

5.1 Преднамеренного силового электромагнитного воздействия;

5.2 Преднамеренного силового воздействия различной физической природы;

5.3 Использования программных или программно-аппаратных средств при осуществлении:

1) компьютерной атаки;

2) сетевой атаки

5.4 Воздействия программными средствами в комплексе с преднамеренным силовым электромагнитным воздействием.

  1. Классы уязвимостей систем обработки информации и их характеристика

Класс уязвимостей

Зависимость

Возможности по устранению

Объективные

Зависят от особенностей построения и технических характеристик оборудования ОИ

Полное устранение этих уязвимостей невозможно, но они могут существенно ослабляться техническими и инженерно-техническими методами защиты информации

Субъективные

Зависят от действий сотрудников

В основном устраняются организационными и программно-аппаратными методами

Случайные

Зависят от особенностей окружающей защищаемый ОИ среды, и непредвиденных обстоятельств

Как правило, мало предсказуемы и их устранение возможно только при проведении комплекса организационных и инженерно-технических мероприятий по противодействию угрозам