Рохтин Я.А. лекция 6
.docxКонспект лекции №6: Общая классификация угроз информационной безопасности
1. Классификация угроз
Угрозы безопасности информационных систем делятся на три основные категории:
Угрозы нарушения конфиденциальности: направлены на хищение или несанкционированный доступ к конфиденциальной информации. Примеры: копирование данных, несанкционированный доступ к информации, передаваемой по сетям.
Угрозы нарушения целостности: связаны с изменением или искажением данных, что может привести к их уничтожению или ухудшению качества. Такие угрозы могут быть вызваны как злоумышленниками, так и внешними факторами (например, помехи в сетях).
Угрозы нарушения доступности: направлены на блокировку доступа к ресурсам системы или снижение её работоспособности. Пример: атаки типа "отказ в обслуживании" (DoS).
2. Причины угроз
Случайные воздействия:
Аварийные ситуации (стихийные бедствия, отключение электроэнергии).
Ошибки в программном обеспечении.
Ошибки персонала и пользователей.
Помехи в линиях связи.
Преднамеренные воздействия:
Действия злоумышленников, мотивированные материальным интересом, конкуренцией, любопытством или стремлением самоутвердиться.
3. Внутренние угрозы
Внутренние угрозы исходят от персонала организации. Причины:
Нездоровый климат в коллективе.
Неудовлетворённость сотрудников своей работой.
Ошибки сотрудников (например, использование слабых паролей или хранение паролей в открытом виде).
4. Внешние угрозы
Внешние угрозы исходят из внешней среды и включают:
Атаки из внешних сетей (например, Интернет), направленные на хищение, искажение или уничтожение информации.
Распространение вредоносного программного обеспечения.
Спам и нежелательные рассылки.
Электромагнитные воздействия, нарушающие работу систем.
Перехват информации с использованием радиоприемных устройств.
5. Вредоносное программное обеспечение (Malware)
Компьютерные вирусы: небольшие программы, способные к саморазмножению и внедрению в другие файлы. Вирусы могут изменять или уничтожать данные.
Черви: размножаются без заражения других файлов, распространяются через сетевые ресурсы. Черви могут самостоятельно искать уязвимости в сети для дальнейшего распространения.
Троянские программы: внешне выглядят как легальные программы, но выполняют несанкционированные действия, такие как кража данных, удалённое управление компьютером или блокировка доступа к информации.
Подозрительные упаковщики: программы, которые сжимают вредоносный код для усложнения его обнаружения антивирусными средствами.
Вредоносные утилиты: программы для автоматизации создания вирусов, организации атак (например, DoS-атаки) или взлома систем.
6. Удалённые атаки на сетевые информационные системы
Пассивные атаки: не влияют на работу системы, но нарушают конфиденциальность (например, прослушивание каналов связи).
Активные атаки: влияют на работу системы, нарушая её целостность или доступность. Пример: атаки типа "отказ в обслуживании" (DoS).
Классификация удалённых атак:
По характеру воздействия: пассивные и активные.
По цели: нарушение конфиденциальности, целостности или доступности.
По условиям начала атаки: по запросу, по наступлению события, безусловные.
По наличию обратной связи: с обратной связью или без неё.
По расположению нарушителя: внутрисегментные и межсегментные.
7. Программные средства защиты информации
Антивирусные программы: предназначены для обнаружения и удаления вирусов, а также для профилактики заражения.
Межсетевые экраны (брандмауэры): фильтруют трафик между локальной и глобальной сетями, снижая риск несанкционированного доступа.
VPN (виртуальные частные сети): обеспечивают безопасную передачу данных через незащищённые сети, используя технологии шифрования.
Программы для шифрования данных: защищают информацию от несанкционированного доступа путём её шифрования.
