Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба_05 / лаб_05_07_3

.docx
Скачиваний:
0
Добавлен:
27.10.2025
Размер:
35.6 Кб
Скачать

МИНОБРНАУКИ РОССИИ

САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ

«ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА)

Кафедра информационной безопасности

ПРАКТИЧЕСКАЯ РАБОТА №5

по дисциплине «Основы информационной безопасности»

Тема: «Изучение создания Модели угроз информационной безопасности оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5.»

Студент гр.

Преподаватель

Санкт-Петербург 2023

ЦЕЛЬ РАБОТЫ

Изучение создания Модели угроз информационной безопасности оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5. Отчет генерируется автоматически с помощью контекстного меню.

Модель угроз информационной безопасности оцениваемой системы

Название модели: ООО "Яндекс"

Регион: г. Москова

ЛС: Центральный офис

ПС: Система управления и обработки информации

Объект: Сервера БД

Угрозы:

Угрозы уязвимостей управляющей ОС

Ошибки конфигурирования

Объект: Маршрутизатор

Угрозы:

Взлом через маршрутизатор

Объект: Сервера приложений

Угрозы:

ИСА_НПС

Сбои в функционировании из-за недостаточной производительности серверов

ГТК_1.1.1

Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН

ГТК_2.1.1

Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы.

ГТК_2.2

Хищение носителей информации

ГТК_4.1

Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации

ГТК_4.2

НСД к ОО посторонних лиц

ГТК_4.4.

Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме.

ГТК_4.5

Выход из строя ПО СЗИ НСД

Объект: Сетевой адаптер

Угрозы:

Объект: Источник бесперебойного питания Off-Line UPS

Угрозы:

Недостаточная надежность системы резервного электроснабжения оборудования АИС

Отсутствие системы мониторинга и управления ИБП

Отсутствие системы защиты серверов от скачков напряжения

Скачки напряжения в электросети

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Объект: Система охлаждения

Угрозы:

Пожар в помещении

Угроза пожара от круглосуточно (ночью без пристутствия людей) работающего компьютера

Пожар в здании за пределами помещения

Потеря данных хранящихся на компьютерах или на магнитных носителях расположенных в помещении

Объект: Система ПК

Угрозы:

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

ИСА_ПАР.1

Слабые пароли

ИСА_ПРС.2

Персонал записывает и хранит пароли на бумаге и т.п., что делает возм. хищ. этих записей и последующее НСД нарушителей

ИСА_ПРС.3

Персонал забывает пароли

Регион: Организация в целом

ЛС: Организация в целом

ПС: Сервисы безопасности

Объект: Процесс безопасной разработки

Угрозы:

Угроза вирусного заражения через магнитные носители с ЭПД, поступающими от сторонних организаций

Вирусное заражение

Заражение через электронную почту

Объект: Криптоменеджер

Угрозы:

Пользователь случайно по ошибке удаляет важные данные

Изготовленного количества криптографических ключей не хватает

Несоблюдение правил по своевременному выведениию из использования скомпрометированных ключей

Недостаточная стойкость СКЗИ

ИСА_СКЗ.1

Перегрузка программно-аппаратного комплекса подсистемы СКЗИ

ГТК_3.3

Недостаточная надежность СКЗИ

Объект: Система аутентификации

Угрозы:

Угрозы уязвимостей управляющей ОС

Ошибки конфигурирования

Угрозы DOS

Угрозы утечки аутентификационных данных пользователей

Объект: ОС Linux

Угрозы:

Угроза выявления взломщиком сетевых и разделяемых ресурсов Unix

Угроза выявления взломщиком пользователей и групп Unix

Выявление взломщиком используемых приложений

Червь, названный x.c, использует слабое место в защите Unix: переполнение буфера

Объект: Менеджер паролей

Угрозы:

ГТК_1.1.1

Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН

ГТК_2.1.1

Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы.

ГТК_2.1.2

Нерегламентированная печать информации

ГТК_2.2

Хищение носителей информации

ГТК_2.3

НСД к ЗИ, оставшейся на носителях или в памяти ЭВМ, после ее регламентного использования

ГТК_4.1

Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации

ГТК_4.2

НСД к ОО посторонних лиц

ГТК_4.4.

Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме.

ГТК_4.5

Выход из строя ПО СЗИ НСД

ГТК_4.6

СЗИ НСД имеют существенные скрытые недостатки, ослабляющие защищенность ОО

Объект: КриптоПро CSP

Угрозы:

wУгроза класса Защита ВЛВС от НСД

ПС: Сервис электронной почты

Объект: Веб сервер

Угрозы:

Нарушение ИБ Web-сервера CGI-программой

WWW_SRV.1

Взлом веб-сервера

WWW_SRV.2

Анализ хакерами полей "Server" заголовков ответа Web-сервера и выявление версий ПО серверов, с целью послед. атаки

ИСА_ЗАП

Запаздывание в установке заплат "patch" и "hotfix" в операционные системы и обновление версий ОС

ИСА_ОВО.1

Восприимчивость к атакам потоков требований вызывающих отказ в обслуживании легальных пользователей

ИСА_ОНС.2

Небезопасная настройка web-серверов

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Диапазонная проверка по ping

Угроза атаки провоцирования отказа в обслуживании (DoS - атаки)

Сбор сведений о системе, на которую говится атака с помощью запросов ICMP

Сканирование портов для сетевых подключений

Угроза идентификации используемой операционной системы со стороны злоумышленника

Применение атакующим автоматизированных средств исследования

ИСА_DNS.1

Угроза атак посредством создания ложного DNS-сервера в сети.

ИСА_ICM.1

Угроза межсегментных атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_ICM.2

Угроза внутрисегмент. атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_TCP.1

Нарушение роботоспособности атакуемого хоста посредством наводнения TCP-запросами (TCP SYN flooding)

ИСА_TCP.2

Ошибки в использовании сетевых служб (r-login, rsh)

ИСА_АСТ.1

Угроза атаки посредством анализа сетевого трафика (Network traffic sniffing)

ИСА_ЛАС.1

Угроза атаки посредством создания в локальной сети сети ложного ARP-сервера

Заражение вирусами SirCam и Code Red

НСД к ресурсам Web-сервера

Заражение вредоносным ПО WWW

Отказ в обслуживании в WWW

Раскр. конф инф. клиента в WWW

Атаки на сеть организации из Интернет и на внешние сети, злоумышленником находящимся внутри организации

Злоупотребление сотрудников доступом к Интренету

Объект: АИС

Угрозы:

ГТК_1.1.1

Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН

ГТК_1.1.2

НСД путем подключения к системе стороннего оборудования

ГТК_1.1.3

НСД к ИПР системы через модифицированное или несанкционированно внедренное в ИС ПО

ГТК_1.1.4

Подмена носителей, каталогов, файлов, записей, полей записи в ИС

ГТК_2.1.1

Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы.

ГТК_2.1.2

Нерегламентированная печать информации

ГТК_2.1.3

Несанкционированный запуск или завершение программ

ГТК_2.1.4

Несанкционированные действия С.Д. путем запуска программ, обеспечивающих его НСД к ресурсам ИС и телекоммуникациям

ГТК_2.1.5

НСД программ С.Д. к ОО

ГТК_2.1.6

Несанкционированное изменение полномочий субъектов доступа в системе

ГТК_2.1.7

Создание неучтенных объектов с ЗИ, которые в последующем могут оказаться доступны НСД, из-за их недостаточной защиты

ГТК_2.2

Хищение носителей информации

ГТК_2.3

НСД к ЗИ, оставшейся на носителях или в памяти ЭВМ, после ее регламентного использования

ГТК_2.4

Возможность осуществления неограниченного количества попыток НСД

ГТК_3.1

Возможность НСД к ЗИ

ГТК_3.2

Возможность НСД ко всей ЗИ лиц, имеющих право на доступ только к части ЗИ

ГТК_3.3

Недостаточная надежность СКЗИ

ГТК_4.1

Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации

Объект: DNS

Угрозы:

Подмена данных об IP-адресе

Открытость БД DNS

ПС: Бухгалтерия

Объект: Финансовые данные

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

Объект: Система 1С

Угрозы:

Нарушение целостности информации при ее обработке/хранении в ИС

Отказ от авторства переданной информации

Недостоверность или наличие фальсификаций в полученной информации

ИСА_НСД

Недостаточная эффективность средств защиты от НСД к ресурсам ИС

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Объект: СБиС

Угрозы:

ПС: Персонал

Объект: Персонал

Угрозы:

Отсутствие требуемых навыков у персонала для выполнения требуемой работы

Соседние файлы в папке лаба_05