МИНОБРНАУКИ РОССИИ САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА) Кафедра информационной безопасности
ПРАКТИЧЕСКАЯ РАБОТА №6
по дисциплине «Основы информационной безопасности» Тема: «Изучение создания Модели рисков с помощью ПО РискМенеджер
- Анализ v3.5.»
Студентка гр.
Преподаватель
Санкт-Петербург
2023
Модели рисков
Модель: ОУ ВО "НГУ" (Некий ГУ)
Риск: Потери из-за неспособности руководства организации обеспечить ИБ АИС
Цена: 500,00 |
Вероятность: 80,00 |
Ожидаемый ущерб: 400,00 |
|
|
|
||
Угроза: Обслуживающий персонал не обучен быстрому |
Вес: 400,00 |
||
скоординированному решению возникшей проблемы |
|
||
Регион: г. Пенза ЛС: Учебно-методическое управление
ПС: Автоматизация библиотек Объект: ИРБИС
Риск: Риск "отказа в обслуживании" Веб-сервера из-за атаки хакера
Цена: 400,00 |
Вероятность: 30,00 |
Ожидаемый ущерб: 120,00 |
|
|
|
|
|
Угроза: Взлом веб-сервера |
|
Вес: 40,00 |
|
Регион: г. Нижний Ломов |
|
|
|
ЛС: Нижнеломовский филиал |
|
|
|
ПС: Серверы |
|
|
|
Объект: Веб сервер |
|
|
|
Угроза: Восприимчивость к атакам потоков требований |
Вес: 40,00 |
||
вызывающих отказ в обслуживании легальных пользователей |
|
||
Регион: г. Нижний Ломов |
|
|
|
ЛС: Нижнеломовский филиал |
|
|
|
ПС: Серверы |
|
|
|
Объект: Веб сервер |
|
|
|
|
|
||
Угроза: Угроза атаки провоцирования отказа в обслуживании |
Вес: 40,00 |
||
(DoS - атаки) |
|
|
|
Регион: г. Нижний Ломов ЛС: Нижнеломовский филиал ПС: Серверы Объект: Веб сервер
Риск: Остановка работы кластера из-за разрыва связи между узлами
Цена: 500,00 |
Вероятность: 50,00 |
Ожидаемый ущерб: 250,00 |
|
|
|
||
Угроза: Блокировка работы VMS Cluster из-за разрыва связи или |
Вес: 125,00 |
||
выключения одной из его территориально разнесенных частей. |
|
||
Регион: г. Пенза |
|
|
|
ЛС: По всем ЛС |
|
|
|
ПС: По всем подсистемам |
|
|
|
Объект: Вычислительные кластеры |
|
|
|
|
|
|
|
Угроза: Потеря связи между узлами кластера |
|
Вес: 125,00 |
|
Регион: г. Пенза |
|
|
|
ЛС: По всем ЛС ПС: По всем подсистемам
Объект: Вычислительные кластеры
Риск: Хищение информации о системе
Цена: 6000,00 |
Вероятность: 30,00 |
Ожидаемый ущерб: 1800,00 |
|
|
|
||
Угроза: Обслуживающий персонал не обучен быстрому |
Вес: 1800,00 |
||
скоординированному решению возникшей проблемы |
|
||
Регион: Организация в целом ЛС: По всем ЛС ПС: Система управления
Объект: СЭД Directum
Риск: Взлом алгоритма контентной фильтрации
Цена: 200,00 |
Вероятность: 50,00 |
Ожидаемый ущерб: 100,00 |
|
Угроза: Повреждение или утрата регистрационной, |
Вес: 25,00 |
||
конфигурационной или иной информации, влияющей на |
|
||
безопасность функционирования
Комментарий к угрозе
Повреждение или утрата регистрационной, конфигурационной или иной информации, влияющей на безопасность функционирования сервиса (например, из-за повреждения носителей или переполнения регистрационного журнала).
Регион: Организация в целом ЛС: По всем ЛС
ПС: Системы контентной фильтрации Объект: Система контентной фильтрации
Угроза: Блокирование потоков данных. |
Вес: 25,00 |
Регион: Организация в целом |
|
ЛС: По всем ЛС |
|
ПС: Системы контентной фильтрации |
|
Объект: Система контентной фильтрации |
|
|
|
Угроза: Перенаправление потоков данных (в частности, на |
Вес: 25,00 |
системы, контролируемые злоумышленником). |
|
Регион: Организация в целом |
|
ЛС: По всем ЛС |
|
ПС: Системы контентной фильтрации |
|
Объект: Система контентной фильтрации |
|
Угроза: Несанкционированный доступ к данным (на чтение и/или |
Вес: 25,00 |
изменение) в процессе их передачи по сети. |
|
Регион: Организация в целом |
|
ЛС: По всем ЛС |
|
ПС: Системы контентной фильтрации |
|
Объект: Система контентной фильтрации |
|
Риск: Потери от нарушения безопасности передаваемой информации
Цена: 70,00 |
Вероятность: 40,00 |
Ожидаемый ущерб: 28,00 |
|
Угроза: Невозможно быстро скоординировать работу всего |
Вес: 28,00 |
||
комплекса ПАК ИС
Регион: г. Пенза ЛС: Финансово-экономическое управление
ПС: Бухгалтерский учёт Объект: Парус-Бюджет 8
