Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен. Билеты.docx
Скачиваний:
8
Добавлен:
27.05.2024
Размер:
202.88 Кб
Скачать

13.Способы реализации угроз, направленных на компьютерную информацию.

Компьютерная атака – целенаправленное несанкционированное воздействие на информацию, на ресурс автоматизированной информационной системы или получение несанкционированного доступа к ним с применением программных или программно-аппаратных средств.

Угрозы доступа в операционную среду ИС

Угрозы, реализуемые в ходе загрузки операционной системы.

• Эти угрозы безопасности информации направлены на перехват паролей или идентификаторов, модификацию программного обеспечения базовой системы ввода/вывода (BIOS), перехват управления загрузкой с изменением необходимой технологической информации для получения НСД в операционную среду ИС. Чаще всего такие угрозы реализуются с использованием отчуждаемых носителей информации.

Угрозы, реализуемые после загрузки операционной среды независимо от того, какая прикладная программа запускается пользователем.

• Эти угрозы, как правило, направлены на выполнение непосредственно несанкционированного доступа к информации. При получении доступа в операционную среду нарушитель может воспользоваться как стандартными функциями операционной системы или какой-либо прикладной программы общего пользования (например, системы управления базами данных), так и специально созданными для выполнения несанкционированного доступа программами

Угрозы, реализация которых определяется тем, какая из прикладных программ запускается пользователем, или фактом запуска любой из прикладных программ.

• Большая часть таких угроз – это угрозы внедрения вредоносных программ.

Программное воздействие

• Программное (программно-математическое) воздействие – несанкционированное воздействие на ресурсы АИС, осуществляемое с использованием вредоносных программ.

• Вредоносная программа – программа, предназначенная для осуществления несанкционированного доступа к информации и (или) воздействия на информацию или ресурсы информационной системы.

Наличие в ИС вредоносных программ может способствовать возникновению скрытых, в том числе нетрадиционных каналов доступа к информации, позволяющих вскрывать, обходить или блокировать защитные механизмы, предусмотренные в системе, в том числе парольную и криптографическую защиту

Основные виды вредоносных программ

• Программные закладки;

• Классические программные (компьютерные) вирусы;

• Вредоносные программы, распространяющиеся по сети (сетевые черви);

• Другие вредоносные программы, предназначенные для осуществления НСД (НСД - несанкционированный доступ).

14.Понятие «обеспечение информационной безопасности организации». Примеры методов и средств защиты информации.

Система обеспечения информационной безопасности организации рассматривается как целый комплекс принятых управленческих решений, направленных на выявление и предотвращение внешних и внутренних угроз.

Обеспечение информационной безопасности организации – деятельность, направленная на устранение (нейтрализацию, парирование) внутренних и внешних угроз информационной безопасности организации или на минимизацию ущерба от возможной реализации таких угроз.

Методы (меры) защиты: