Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Рохтин Я.А. лекция 6

.docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
23 Кб
Скачать

Конспект лекции №6: Общая классификация угроз информационной безопасности

1. Классификация угроз

Угрозы безопасности информационных систем делятся на три основные категории:

  • Угрозы нарушения конфиденциальности: направлены на хищение или несанкционированный доступ к конфиденциальной информации. Примеры: копирование данных, несанкционированный доступ к информации, передаваемой по сетям.

  • Угрозы нарушения целостности: связаны с изменением или искажением данных, что может привести к их уничтожению или ухудшению качества. Такие угрозы могут быть вызваны как злоумышленниками, так и внешними факторами (например, помехи в сетях).

  • Угрозы нарушения доступности: направлены на блокировку доступа к ресурсам системы или снижение её работоспособности. Пример: атаки типа "отказ в обслуживании" (DoS).

2. Причины угроз

  • Случайные воздействия:

    • Аварийные ситуации (стихийные бедствия, отключение электроэнергии).

    • Ошибки в программном обеспечении.

    • Ошибки персонала и пользователей.

    • Помехи в линиях связи.

  • Преднамеренные воздействия:

    • Действия злоумышленников, мотивированные материальным интересом, конкуренцией, любопытством или стремлением самоутвердиться.

3. Внутренние угрозы

Внутренние угрозы исходят от персонала организации. Причины:

  • Нездоровый климат в коллективе.

  • Неудовлетворённость сотрудников своей работой.

  • Ошибки сотрудников (например, использование слабых паролей или хранение паролей в открытом виде).

4. Внешние угрозы

Внешние угрозы исходят из внешней среды и включают:

  • Атаки из внешних сетей (например, Интернет), направленные на хищение, искажение или уничтожение информации.

  • Распространение вредоносного программного обеспечения.

  • Спам и нежелательные рассылки.

  • Электромагнитные воздействия, нарушающие работу систем.

  • Перехват информации с использованием радиоприемных устройств.

5. Вредоносное программное обеспечение (Malware)

  • Компьютерные вирусы: небольшие программы, способные к саморазмножению и внедрению в другие файлы. Вирусы могут изменять или уничтожать данные.

  • Черви: размножаются без заражения других файлов, распространяются через сетевые ресурсы. Черви могут самостоятельно искать уязвимости в сети для дальнейшего распространения.

  • Троянские программы: внешне выглядят как легальные программы, но выполняют несанкционированные действия, такие как кража данных, удалённое управление компьютером или блокировка доступа к информации.

  • Подозрительные упаковщики: программы, которые сжимают вредоносный код для усложнения его обнаружения антивирусными средствами.

  • Вредоносные утилиты: программы для автоматизации создания вирусов, организации атак (например, DoS-атаки) или взлома систем.

6. Удалённые атаки на сетевые информационные системы

  • Пассивные атаки: не влияют на работу системы, но нарушают конфиденциальность (например, прослушивание каналов связи).

  • Активные атаки: влияют на работу системы, нарушая её целостность или доступность. Пример: атаки типа "отказ в обслуживании" (DoS).

  • Классификация удалённых атак:

По характеру воздействия: пассивные и активные.

По цели: нарушение конфиденциальности, целостности или доступности.

По условиям начала атаки: по запросу, по наступлению события, безусловные.

По наличию обратной связи: с обратной связью или без неё.

По расположению нарушителя: внутрисегментные и межсегментные.

7. Программные средства защиты информации

  • Антивирусные программы: предназначены для обнаружения и удаления вирусов, а также для профилактики заражения.

  • Межсетевые экраны (брандмауэры): фильтруют трафик между локальной и глобальной сетями, снижая риск несанкционированного доступа.

  • VPN (виртуальные частные сети): обеспечивают безопасную передачу данных через незащищённые сети, используя технологии шифрования.

  • Программы для шифрования данных: защищают информацию от несанкционированного доступа путём её шифрования.

4