Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба_05 / лаб_05_16_3

.docx
Скачиваний:
0
Добавлен:
27.10.2025
Размер:
61.77 Кб
Скачать

МИНОБРНАУКИ РОССИИ

Санкт-Петербургский государственный

электротехнический университет

«ЛЭТИ» им. В.И. Ульянова (Ленина)

Кафедра информационной безопасности

практическая работа №5

по дисциплине «Основы информационной безопасности»

Тема: Изучение создания Модели угроз информационной безопасности оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5.

Студентка гр.

Преподаватель

Санкт-Петербург

2023

Цель работы

Изучение создания Модели угроз информационной безопасности оцениваемой системы с помощью ПО РискМенеджер – Анализ v3.5. Автоматически сгенерировать отчёт с помощью контекстного меню.

Модель угроз информационной безопасности оцениваемой системы

Название модели: ВымпелКом

Регион: Москва

ЛС: Центральный офис

ПС: Система информационной защиты

Объект: Система бесперебойного питания

Угрозы:

Недостаточная надежность системы резервного электроснабжения оборудования АИС

Отсутствие системы мониторинга и управления ИБП

Отсутствие системы защиты серверов от скачков напряжения

Скачки напряжения в электросети

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Объект: Хранение информации

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

Объект: Единая биометрическая система

Угрозы:

Ненадежность биометрич. систем

Объект: Контентная фильтрация

Угрозы:

НСД к ресурсам Web-сервера

Заражение вредоносным ПО WWW

Отказ в обслуживании в WWW

Раскр. конф инф. клиента в WWW

Атаки на сеть организации из Интернет и на внешние сети, злоумышленником находящимся внутри организации

Злоупотребление сотрудников доступом к Интренету

ПС: Система управления персоналом

Объект: Персонал

Угрозы:

Отсутствие требуемых навыков у персонала для выполнения требуемой работы

Объект: Программа кадрового учёта

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

Объект: Билайн университет

Угрозы:

НСД к ресурсам Web-сервера

Заражение вредоносным ПО WWW

Отказ в обслуживании в WWW

Раскр. конф инф. клиента в WWW

Атаки на сеть организации из Интернет и на внешние сети, злоумышленником находящимся внутри организации

Злоупотребление сотрудников доступом к Интренету

ПС: Система обработки входящих запросов

Объект: ДБО

Угрозы:

Получение информации о кредитных карточках с помощью подставных Web-серверов

Объект: Системы доступа удаленных кл.

Угрозы:

ИСА_МЭ

Недостаточная эффективность средств межсетевой защиты

Объект: Server обработки

Угрозы:

Недостаточная надежность системы резервного электроснабжения оборудования АИС

Отсутствие системы мониторинга и управления ИБП

Отсутствие системы защиты серверов от скачков напряжения

Скачки напряжения в электросети

ГТК_1.1.1

Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН

ГТК_2.1.1

Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы.

ГТК_2.2

Хищение носителей информации

ГТК_4.1

Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации

ГТК_4.2

НСД к ОО посторонних лиц

ГТК_4.4.

Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме.

ГТК_4.5

Выход из строя ПО СЗИ НСД

ПС: Бухгалтерия

Объект: Финансовые данные

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

Объект: Документация

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

Объект: Система 1С

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

ПС: Сетевые сервисы

Объект: Web-Сервер

Угрозы:

Нарушение ИБ Web-сервера CGI-программой

WWW_SRV.1

Взлом веб-сервера

WWW_SRV.2

Анализ хакерами полей "Server" заголовков ответа Web-сервера и выявление версий ПО серверов, с целью послед. атаки

ИСА_ЗАП

Запаздывание в установке заплат "patch" и "hotfix" в операционные системы и обновление версий ОС

ИСА_ОВО.1

Восприимчивость к атакам потоков требований вызывающих отказ в обслуживании легальных пользователей

ИСА_ОНС.2

Небезопасная настройка web-серверов

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Диапазонная проверка по ping

Угроза атаки провоцирования отказа в обслуживании (DoS - атаки)

Сбор сведений о системе, на которую говится атака с помощью запросов ICMP

Сканирование портов для сетевых подключений

Угроза идентификации используемой операционной системы со стороны злоумышленника

Применение атакующим автоматизированных средств исследования

ИСА_DNS.1

Угроза атак посредством создания ложного DNS-сервера в сети.

ИСА_ICM.1

Угроза межсегментных атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_ICM.2

Угроза внутрисегмент. атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_TCP.1

Нарушение роботоспособности атакуемого хоста посредством наводнения TCP-запросами (TCP SYN flooding)

ИСА_TCP.2

Ошибки в использовании сетевых служб (r-login, rsh)

ИСА_АСТ.1

Угроза атаки посредством анализа сетевого трафика (Network traffic sniffing)

ИСА_ЛАС.1

Угроза атаки посредством создания в локальной сети сети ложного ARP-сервера

Заражение вирусами SirCam и Code Red

НСД к ресурсам Web-сервера

Заражение вредоносным ПО WWW

Отказ в обслуживании в WWW

Раскр. конф инф. клиента в WWW

Атаки на сеть организации из Интернет и на внешние сети, злоумышленником находящимся внутри организации

Злоупотребление сотрудников доступом к Интренету

Объект: Обучающие курсы

Угрозы:

Взлом сервера электронной коммерции

Объект: Система Электронной почты

Угрозы:

Превращение почтового сервера в открытый ретранслятор спама и вирусов

Взлом почтового сервера

Объект: Интерфейс удаленного доступа

Угрозы:

Нарушение целостности информации при ее обработке/хранении в ИС

Отказ от авторства переданной информации

Недостоверность или наличие фальсификаций в полученной информации

Объект: DNS

Угрозы:

Подмена данных об IP-адресе

Открытость БД DNS

Объект: Маршрутизатор

Угрозы:

Взлом через маршрутизатор

Объект: Oracle Communications

Угрозы:

Уязвимость Oracle Remote Compromise

Переполнение буфера в СУБД Oracle, вызвав которое хакер получает контроль над сервером

Злоумышленник может получить доступ к исходному коду JSP-документов, которые могут содержать важные данные о конфигураци

Объект: ОС Windows XP

Угрозы:

ПС: Вычислительные машины

Объект: Автономный ПК

Угрозы:

ИСА_ПАР.1

Слабые пароли

ИСА_ПРС.2

Персонал записывает и хранит пароли на бумаге и т.п., что делает возм. хищ. этих записей и последующее НСД нарушителей

ИСА_ПРС.3

Персонал забывает пароли

Объект: ПК, подключенный к сети

Угрозы:

Пользователь осуществляет действия не предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Ошибки в инструкциях и документации

NST_AE.1

Неправ.вв.дан.пользов.вызывает непр.функц.системы

NST_AMR

Администратор ошибочно делает важные ресурсы недоступными легальным пользователям

NST_AP.1

Администратор устанавливает параметры таким образом, что в ИС может возникнуть перегрузка

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

ИСА_ПАР.1

Слабые пароли

ИСА_ПРС.2

Персонал записывает и хранит пароли на бумаге и т.п., что делает возм. хищ. этих записей и последующее НСД нарушителей

ИСА_ПРС.3

Персонал забывает пароли

Объект: Помещение с ЭВМ

Угрозы:

Пожар в помещении

Угроза пожара от круглосуточно (ночью без пристутствия людей) работающего компьютера

Пожар в здании за пределами помещения

Потеря данных хранящихся на компьютерах или на магнитных носителях расположенных в помещении

ПС: Отдел разработки

Объект: NTTM

Угрозы:

Угроза вирусного заражения через магнитные носители с ЭПД, поступающими от сторонних организаций

Вирусное заражение

Заражение через электронную почту

Объект: Единая информационная платформа

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

Регион: Организация в целом

ЛС: Система управления финансами

ПС: Отдел бухгалтерского учета

Объект: Процессы обработки документации и расходов

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

ЛС: Система программного обеспечения

ПС: Отдел разработки

Объект: Серверы реализации программного обеспечения

Угрозы:

Угроза вирусного заражения через магнитные носители с ЭПД, поступающими от сторонних организаций

Вирусное заражение

Заражение через электронную почту

ПС: Отдел обеспечения web-ресурсов

Объект: Процессы реализации и обновления web-ресурсов

Угрозы:

Нарушение ИБ Web-сервера CGI-программой

WWW_SRV.1

Взлом веб-сервера

WWW_SRV.2

Анализ хакерами полей "Server" заголовков ответа Web-сервера и выявление версий ПО серверов, с целью послед. атаки

ИСА_ЗАП

Запаздывание в установке заплат "patch" и "hotfix" в операционные системы и обновление версий ОС

ИСА_ОВО.1

Восприимчивость к атакам потоков требований вызывающих отказ в обслуживании легальных пользователей

ИСА_ОНС.2

Небезопасная настройка web-серверов

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Диапазонная проверка по ping

Угроза атаки провоцирования отказа в обслуживании (DoS - атаки)

Сбор сведений о системе, на которую говится атака с помощью запросов ICMP

Сканирование портов для сетевых подключений

Угроза идентификации используемой операционной системы со стороны злоумышленника

Применение атакующим автоматизированных средств исследования

ИСА_DNS.1

Угроза атак посредством создания ложного DNS-сервера в сети.

ИСА_ICM.1

Угроза межсегментных атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_ICM.2

Угроза внутрисегмент. атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_TCP.1

Нарушение роботоспособности атакуемого хоста посредством наводнения TCP-запросами (TCP SYN flooding)

ИСА_TCP.2

Ошибки в использовании сетевых служб (r-login, rsh)

ИСА_АСТ.1

Угроза атаки посредством анализа сетевого трафика (Network traffic sniffing)

ИСА_ЛАС.1

Угроза атаки посредством создания в локальной сети сети ложного ARP-сервера

Заражение вирусами SirCam и Code Red

НСД к ресурсам Web-сервера

Заражение вредоносным ПО WWW

Отказ в обслуживании в WWW

Раскр. конф инф. клиента в WWW

Атаки на сеть организации из Интернет и на внешние сети, злоумышленником находящимся внутри организации

Злоупотребление сотрудников доступом к Интренету

ПС: Отдел обработки запросов

Объект: Сервер обработки информации

Угрозы:

ИСА_НПС

Сбои в функционировании из-за недостаточной производительности серверов

ГТК_1.1.1

Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН

ГТК_2.1.1

Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы.

ГТК_2.2

Хищение носителей информации

ГТК_4.1

Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации

ГТК_4.2

НСД к ОО посторонних лиц

ГТК_4.4.

Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме.

ГТК_4.5

Выход из строя ПО СЗИ НСД

ЛС: Система работы с персоналом

ПС: Отдел кадров

Объект: Процессы подбора персонала

Угрозы:

ИСА_НПС

Сбои в функционировании из-за недостаточной производительности серверов

ГТК_1.1.1

Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН

ГТК_2.1.1

Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы.

ГТК_2.2

Хищение носителей информации

ГТК_4.1

Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации

ГТК_4.2

НСД к ОО посторонних лиц

ГТК_4.4.

Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме.

ГТК_4.5

Выход из строя ПО СЗИ НСД

Объект: Процессы обучения и развития персонала

Угрозы:

Нарушение ИБ Web-сервера CGI-программой

WWW_SRV.1

Взлом веб-сервера

WWW_SRV.2

Анализ хакерами полей "Server" заголовков ответа Web-сервера и выявление версий ПО серверов, с целью послед. атаки

ИСА_ЗАП

Запаздывание в установке заплат "patch" и "hotfix" в операционные системы и обновление версий ОС

ИСА_ОВО.1

Восприимчивость к атакам потоков требований вызывающих отказ в обслуживании легальных пользователей

ИСА_ОНС.2

Небезопасная настройка web-серверов

ИСА_ПП.1

Обслуживающий персонал не обучен быстрому скоординированному решению возникшей проблемы

Диапазонная проверка по ping

Угроза атаки провоцирования отказа в обслуживании (DoS - атаки)

Сбор сведений о системе, на которую говится атака с помощью запросов ICMP

Сканирование портов для сетевых подключений

Угроза идентификации используемой операционной системы со стороны злоумышленника

Применение атакующим автоматизированных средств исследования

ИСА_DNS.1

Угроза атак посредством создания ложного DNS-сервера в сети.

ИСА_ICM.1

Угроза межсегментных атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_ICM.2

Угроза внутрисегмент. атак посредством использования изменений маршрута передачи пакетов, базирующихся на протоколе ICMP

ИСА_TCP.1

Нарушение роботоспособности атакуемого хоста посредством наводнения TCP-запросами (TCP SYN flooding)

ИСА_TCP.2

Ошибки в использовании сетевых служб (r-login, rsh)

ИСА_АСТ.1

Угроза атаки посредством анализа сетевого трафика (Network traffic sniffing)

ИСА_ЛАС.1

Угроза атаки посредством создания в локальной сети сети ложного ARP-сервера

Заражение вирусами SirCam и Code Red

НСД к ресурсам Web-сервера

Заражение вредоносным ПО WWW

Отказ в обслуживании в WWW

Раскр. конф инф. клиента в WWW

Атаки на сеть организации из Интернет и на внешние сети, злоумышленником находящимся внутри организации

Злоупотребление сотрудников доступом к Интренету

Объект: Сервисы оценки и оплаты труда

Угрозы:

Уничтожение или утрата данных

Уничтожение резервных копий вместе с основными данными

Хищение резервных копий с информацией

НСД к данным с целью их модификации

Угроза НСД к конфиденциальным данным

Соседние файлы в папке лаба_05