Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба_05 / лаб_05_03_1

.docx
Скачиваний:
0
Добавлен:
27.10.2025
Размер:
37.66 Кб
Скачать

МИНОБРНАУКИ РОССИИ

Санкт-Петербургский государственный

электротехнический университет

«ЛЭТИ» им. В.И. Ульянова (Ленина)

Кафедра информационной безопасности

ПРАКТИЧЕСКАЯ РАБОТА №5

по дисциплине «Основы информационной безопасности»

Тема: Изучение создания Модели угроз информационной безопасности оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5

Студент гр.

Преподаватель

.

Санкт-Петербург

2023

Модель угроз информационной безопасности оцениваемой системы

Название модели: ООО "Яндеск Еда"

Регион: г.Москва

ЛС: ГВЦ

ПС: Система электроннных заказов

Объект: Вэб Сервер

Угрозы:

Нарушение ИБ Web-сервера CGI-программой

WWW_SRV.1

Взлом веб-сервера

WWW_SRV.2

Анализ хакерами полей "Server" заголовков ответа Web-сервера и выявление версий ПО серверов, с целью послед. атаки

ИСА_ЗАП

Запаздывание в установке заплат "patch" и "hotfix" в операционные системы и обновление версий ОС

ИСА_ОВО.1

Восприимчивость к атакам потоков требований вызывающих отказ в обслуживании легальных пользователей

ИСА_ОНС.2

Небезопасная настройка web-серверов

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Угроза атаки провоцирования отказа в обслуживании (DoS - атаки)

Сбор сведений о системе, на которую говится атака с помощью запросов ICMP

Сканирование портов для сетевых подключений

Угроза идентификации используемой операционной системы со стороны злоумышленника

Применение атакующим автоматизированных средств исследования

ИСА_DNS.1

Угроза атак посредством создания ложного DNS-сервера в сети.

ИСА_ICM.1

Угроза межсегментных атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_ICM.2

Угроза внутрисегмент. атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_TCP.1

Нарушение роботоспособности атакуемого хоста посредством наводнения TCP-запросами (TCP SYN flooding)

ИСА_TCP.2

Ошибки в использовании сетевых служб (r-login, rsh)

ИСА_АСТ.1

Угроза атаки посредством анализа сетевого трафика (Network traffic sniffing)

ИСА_ЛАС.1

Угроза атаки посредством создания в локальной сети сети ложного ARP-сервера

НСД к ресурсам Web-сервера

Заражение вредоносным ПО WWW

Отказ в обслуживании в WWW

Раскр. конф инф. клиента в WWW

Атаки на сеть организации из Интернет и на внешние сети, злоумышленником находящимся внутри организации

Объект: АИС

Угрозы:

Угроза невозможности со стороны руководства обеспечить ИБ АИС

Игнорирование требований политики безопасности сотрудниками организации

Объект: ОС Windows

Угрозы:

Перебор доменов NT командой net view

Выявление взломщиком контроллеров домена NT

Доступ взломщиков к разделяемым ресурсам NetBIOS

Выявление взломщиком пользователей и групп NT

Использование взломщиком протокола SNMP

Выявление взломщиком приложений, используемых в ОС Windows

Атаки на ОС Windows NT

ИСА_HDD.1

Угроза НСД через Windows NT

Объект: Сервера удалённого доступа

Угрозы:

Угрозы уязвимостей управляющей ОС

Ошибки конфигурирования

Угрозы DOS

Угрозы утечки аутентификационных данных пользователей

Угрозы доступности данных для анализа из удаленных точек

Объект: Сервера аутентификации

Угрозы:

Угрозы уязвимостей управляющей ОС

Ошибки конфигурирования

Угрозы DOS

Угрозы утечки аутентификационных данных пользователей

ПС: В целом по ЛС

Объект: Кластер

Угрозы:

БРКРСВОЧ

Блокировка работы VMS Cluster из-за разрыва связи или выключения одной из его территориально разнесенных частей.

НСПСКСРК

Недопустимое снижение пропускной способности каналов связи ТРК, из-за их перегрузки информацией системы печати

НСРРТК

Снижение надежности в распределенном ПАК из-за сложностей вкл/выкл оборудования, загрузки и останова ПО

ПСМУК

Потеря связи между узлами кластера

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Объект: Телекоммуникационная связь через Интернет

Угрозы:

Диапазонная проверка по ping

Угроза атаки провоцирования отказа в обслуживании (DoS - атаки)

Сбор сведений о системе, на которую говится атака с помощью запросов ICMP

Сканирование портов для сетевых подключений

Угроза идентификации используемой операционной системы со стороны злоумышленника

Применение атакующим автоматизированных средств исследования

ИСА_DNS.1

Угроза атак посредством создания ложного DNS-сервера в сети.

ИСА_ICM.1

Угроза межсегментных атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_ICM.2

Угроза внутрисегмент. атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_TCP.1

Нарушение роботоспособности атакуемого хоста посредством наводнения TCP-запросами (TCP SYN flooding)

ИСА_TCP.2

Ошибки в использовании сетевых служб (r-login, rsh)

ИСА_АСТ.1

Угроза атаки посредством анализа сетевого трафика (Network traffic sniffing)

ИСА_ЛАС.1

Угроза атаки посредством создания в локальной сети сети ложного ARP-сервера

ПС: Процесс обработки

Объект: Ввод информации

Угрозы:

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

ПС: Бухгалтерия

Объект: Финансовые данные

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

ПС: Сервера БД

Объект: Сервера БД

Угрозы:

Угрозы уязвимостей управляющей ОС

Ошибки конфигурирования

ПС: Сервера приложений

Объект: Сервера приложения

Угрозы:

Угрозы уязвимостей управляющей ОС

Ошибки конфигурирования

ПС: Терминальные сервера

Объект: Терминальные сервера

Угрозы:

Угрозы уязвимостей управляющей ОС

Ошибки конфигурирования

Угрозы уязвимости протоколов аутентификации

Угрозы перехвата сеанса связи

ЛС: По всем локальным средам

ПС: По всем подсистемам

Объект: ЛВС

Угрозы:

ГТК_1.1.1

Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН

ГТК_2.1.1

Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы.

ГТК_2.2

Хищение носителей информации

ГТК_4.1

Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации

ГТК_4.2

НСД к ОО посторонних лиц

ГТК_4.4.

Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме.

ГТК_4.5

Выход из строя ПО СЗИ НСД

Уязвимости ЛВС

Объект: Координационный центр

Угрозы:

ГТК_1.1.1

Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН

ГТК_2.1.1

Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы.

ГТК_2.2

Хищение носителей информации

ГТК_4.1

Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации

ГТК_4.2

НСД к ОО посторонних лиц

ГТК_4.4.

Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме.

ГТК_4.5

Выход из строя ПО СЗИ НСД

ЛС: Центральный офис

ПС: Информационной защиты

Объект: Вэб Сервер

Угрозы:

Нарушение ИБ Web-сервера CGI-программой

WWW_SRV.1

Взлом веб-сервера

WWW_SRV.2

Анализ хакерами полей "Server" заголовков ответа Web-сервера и выявление версий ПО серверов, с целью послед. атаки

ИСА_ЗАП

Запаздывание в установке заплат "patch" и "hotfix" в операционные системы и обновление версий ОС

ИСА_ОВО.1

Восприимчивость к атакам потоков требований вызывающих отказ в обслуживании легальных пользователей

ИСА_ОНС.2

Небезопасная настройка web-серверов

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Диапазонная проверка по ping

Угроза атаки провоцирования отказа в обслуживании (DoS - атаки)

Сбор сведений о системе, на которую говится атака с помощью запросов ICMP

Сканирование портов для сетевых подключений

Угроза идентификации используемой операционной системы со стороны злоумышленника

Применение атакующим автоматизированных средств исследования

ИСА_DNS.1

Угроза атак посредством создания ложного DNS-сервера в сети.

ИСА_ICM.1

Угроза межсегментных атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_ICM.2

Угроза внутрисегмент. атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_TCP.1

Нарушение роботоспособности атакуемого хоста посредством наводнения TCP-запросами (TCP SYN flooding)

ИСА_TCP.2

Ошибки в использовании сетевых служб (r-login, rsh)

ИСА_АСТ.1

Угроза атаки посредством анализа сетевого трафика (Network traffic sniffing)

ИСА_ЛАС.1

Угроза атаки посредством создания в локальной сети сети ложного ARP-сервера

Заражение вирусами SirCam и Code Red

НСД к ресурсам Web-сервера

Заражение вредоносным ПО WWW

Отказ в обслуживании в WWW

Раскр. конф инф. клиента в WWW

Атаки на сеть организации из Интернет и на внешние сети, злоумышленником находящимся внутри организации

Злоупотребление сотрудников доступом к Интренету

Объект: Система криптозащиты TLS

Угрозы:

Несоблюдение правил по своевременному выведениию из использования скомпрометированных ключей

Недостаточная стойкость СКЗИ

ИСА_СКЗ.1

Перегрузка программно-аппаратного комплекса подсистемы СКЗИ

ГТК_3.3

Недостаточная надежность СКЗИ

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Объект: Система бесперебойного питания

Угрозы:

Недостаточная надежность системы резервного электроснабжения оборудования АИС

Скачки напряжения в электросети

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Объект: Система криптозащиты SSL

Угрозы:

Недостаточная стойкость СКЗИ

ИСА_СКЗ.1

Перегрузка программно-аппаратного комплекса подсистемы СКЗИ

ГТК_3.3

Недостаточная надежность СКЗИ

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

ПС: В целом по ЛС

Объект: Кластер

Угрозы:

БРКРСВОЧ

Блокировка работы VMS Cluster из-за разрыва связи или выключения одной из его территориально разнесенных частей.

НСПСКСРК

Недопустимое снижение пропускной способности каналов связи ТРК, из-за их перегрузки информацией системы печати

НСРРТК

Снижение надежности в распределенном ПАК из-за сложностей вкл/выкл оборудования, загрузки и останова ПО

ПСМУК

Потеря связи между узлами кластера

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

ПС: Процесс обработки

Объект: Ввод информации

Угрозы:

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

ПС: Сеть управления

Объект: Активное сетевое оборудование

Угрозы:

Угрозы уязвимостей управляющей ОС

Ошибки конфигурирования

Регион: г. Санкт-Петербург, Казань, Смоленск, Екатеринбург, Воронеж, Брянск, Волгоград, Новосибирск, Нижний Новгород, Омск, Пермь, Уфа, Сочи, Челябинск

ЛС: Региональный офис

ПС: ПИБ

Объект: Система криптографической аутентификации пользователей

Угрозы:

Несоблюдение правил по своевременному выведениию из использования скомпрометированных ключей

Недостаточная стойкость СКЗИ

ИСА_СКЗ.1

Перегрузка программно-аппаратного комплекса подсистемы СКЗИ

ГТК_3.3

Недостаточная надежность СКЗИ

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Объект: ПИБ в целом

Угрозы:

ПС: Принятие, обработка, выполнение заказа

Объект: Сервер обработка информации

Угрозы:

ИСА_НПС

Сбои в функционировании из-за недостаточной производительности серверов

ГТК_1.1.1

Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН

ГТК_2.1.1

Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы.

ГТК_2.2

Хищение носителей информации

ГТК_4.1

Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации

ГТК_4.2

НСД к ОО посторонних лиц

ГТК_4.4.

Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме.

ГТК_4.5

Выход из строя ПО СЗИ НСД

Объект: СБП

Угрозы:

Скачки напряжения в электросети

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Объект: Хранение информации

Угрозы:

Соседние файлы в папке лаба_05