Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба_06 / лаб_06_04_3

.pdf
Скачиваний:
0
Добавлен:
27.10.2025
Размер:
386.06 Кб
Скачать

МИНОБРНАУКИ РОССИИ САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА) Кафедра информационной безопасности

ПРАКТИЧЕСКАЯ РАБОТА №6

по дисциплине «Основы информационной безопасности» Тема: Изучение создания Модели рисков с помощью ПО РискМенеджер

- Анализ v3.5.

Студент гр.

Преподаватель

Санкт-Петербург

2023

ЦЕЛЬ РАБОТЫ

Изучение создания Модели рисков информационной безопасности оцениваемой системы с помощью ПО РискМенеджер – Анализ v3.5.

Автоматически сгенерировать отчёт с помощью контекстного меню.

2

Модели рисков

Модель: ПАО «МТС»

Угроза: НСД к данным с целью их модификации

Вес: 30,75

Регион: г. Санкт-Петербург

 

ЛС: Центральный офис

 

ПС: Бухгалтерия

 

Объект: Финансовые данные

 

Мера защиты: Обеспечение невозможности НСД к компьютеру через сетевые подключения

Ожидаемый ущерб после принятия мер:

700,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

30,63

Эффект от принятия мер:

105,00

Стоимость мер:

300,00

Мера защиты: Обеспечение невозможности НСД к компьютеру посторонних пользователей

Ожидаемый ущерб после принятия мер:

700,00

Вероятность события риска после принятия мер:

5,00

Вес угрозы после принятия мер:

4,38

Эффект от принятия мер:

315,00

Стоимость мер:

100,00

Мера защиты: Обеспечение контроля целостности электронных данных

Ожидаемый ущерб после принятия мер:

700,00

Вероятность события риска после принятия мер:

5,00

Вес угрозы после принятия мер:

4,38

Эффект от принятия мер:

315,00

Стоимость мер:

50,00

Угроза: Нарушение целостности информации при ее

Вес: 43,75

обработке/хранении в ИС

 

Регион: г. Санкт-Петербург

 

ЛС: Центральный офис

 

ПС: Бухгалтерия

 

Объект: Программа 1С Бухгалтерия

 

Мера защиты: Защита целостности информации с помощью имитовставки и/или ЭЦП

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы

Вес: 43,75

Регион: г. Санкт-Петербург

 

 

ЛС: Центральный офис

 

 

ПС: Бухгалтерия

 

 

Объект: Программа 1С Бухгалтерия

 

 

Мера защиты: Подготовка персонала.

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Мера защиты: Подготовка персонала.

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

3

Угроза: Взлом через маршрутизатор

Вес: 43,75

Регион: г. Санкт-Петербург

 

ЛС: Центральный офис

 

ПС: Система электронной торговли

 

Объект: Маршрутизатор

 

Мера защиты: Защита маршрутизаторов

 

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Угроза: Атаки на ОС Windows 7

Вес: 43,75

Регион: г. Санкт-Петербург

 

ЛС: По всем локальным средам

 

ПС: Техническое оборудование

 

Объект: OS Windows 7

 

Мера защиты: Отражение атак под Win 7

 

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы

Вес: 43,75

Регион: г. Санкт-Петербург

 

 

ЛС: Центральный офис

 

 

ПС: Техническое оборудование

 

 

Объект: Персональный компьютер

 

 

Мера защиты: Подготовка персонала.

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Мера защиты: Подготовка персонала.

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Угроза: Администратор ошибочно делает важные ресурсы

Вес: 43,75

недоступными легальным пользователям

 

 

Регион: г. Санкт-Петербург

 

 

ЛС: По всем локальным средам

 

 

ПС: Техническое оборудование

 

 

Объект: Персональный компьютер

 

 

Мера защиты: Точное документирование действий администраторов

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Угроза: Пользователь осуществляет действия не

 

Вес: 35,75

предусмотренные инструкциями и тем самым наносит ущерб функционированию системы

Регион: г. Санкт-Петербург ЛС: По всем локальным средам

ПС: Техническое оборудование Объект: Персональный компьютер

Мера защиты: Контроль качества обучения пользователей

4

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Угроза: Потеря связи между узлами кластера

Вес: 35,75

Регион: г. Санкт-Петербург

 

 

ЛС: По всем локальным средам

 

 

ПС: В целом по ЛС

 

 

Объект: Кластер

 

 

Мера защиты: Резервирование сетевых связей между членами кластера

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

 

43,75

Эффект от принятия мер:

 

0,00

Стоимость мер:

 

0,00

Риск: Остановка работы сервера БД ЛВС, из-за его взлома

Цена: 150,00

Вероятность: 10,00

Ожидаемый ущерб: 35,00

 

Мера защиты: Обеспечение невозможности доступа к ОО посторонних лиц

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

 

15,63

Эффект от принятия мер:

 

115,00

Стоимость мер:

 

80,00

Риск: Риск "отказа в обслуживании" Вэб-сервера из-за атаки хакера

Регион: г. Санкт-Петербург ЛС: По всем локальным средам ПС: В целом по ПС Объект: Вэб Сервер

Мера защиты: Точное документирование действий администраторов

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Мера защиты: Предотвращение возможностей получения хакерами данных о ПО Web-сервера

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Угроза: Взлом веб-сервера

Вес: 40,75

Регион: г. Санкт-Петербург

 

ЛС: Система электронной торговли

 

ПС: В целом по ПС

 

Объект: Вэб Сервер

 

Мера защиты: Серверные программы должны фильтровать ввод пользователя, если эти данные используются для системных операций

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Угроза: Угроза атаки посредством анализа сетевого трафика

Вес: 30,50

Регион: г. Санкт-Петербург

 

ЛС: Система электронной торговли

 

ПС: В целом по ПС

 

5

Объект: Телекоммуникационная связь через Интернет

Мера защиты: Использование криптопротокола Secure Socket Level (SSL)

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Мера защиты: Использование криптопротокола Secure HTTP (SHTTP)

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Угроза: Анонимный вход/выход из системы или

Вес: 30,50

анонимный запуск и прекращение ее работы.

 

Регион: г. Санкт-Петербург ЛС: В целом пол ЛС ПС: В целом по ПС

Объект: Персональный компьютер

Мера защиты: Обеспечение невозможности анонимного вх/вых в систему или анонимного запуска/останова ПО.

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Угроза: несанкционированный доступ к машинным

Вес: 30,50

носителям информации с целью их просмотра или

 

копирования .

 

Регион: г. Санкт-Петербург

 

ЛС: В целом пол ЛС

 

ПС: В целом по ПС

 

Объект: Персональный компьютер

 

Мера защиты: отсортировать и разбить информацию на классы, определить уровни допуска к данным для пользователей.

Ожидаемый ущерб после принятия мер:

180,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

85,00

Угроза: Взлом через маршрутизатор

 

Вес: 43,75

Регион: г. Санкт-Петербург

 

 

ЛС: По всем локаьным средам

 

 

ПС: Система электронной торговли

 

 

Объект: Маршрутизатор

 

 

Мера защиты: Защита маршрутизаторов

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы

Вес: 43,75

Регион: г. Санкт-Петербург

 

 

ЛС: По всем локальным средам

 

 

ПС: Техническое оборудование

 

 

Объект: Персональный компьютер

 

 

Мера защиты: Подготовка персонала.

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

6

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Мера защиты: Подготовка персонала.

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Угроза: НСД к данным с целью их модификации

Вес: 30,75

Регион: г. Санкт-Петербург

 

ЛС: Центральный офис

 

ПС: Бухгалтерия

 

Объект: Финансовые данные

 

Мера защиты: Обеспечение невозможности НСД к компьютеру через сетевые подключения

Ожидаемый ущерб после принятия мер:

700,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

30,63

Эффект от принятия мер:

105,00

Стоимость мер:

300,00

Мера защиты: Обеспечение невозможности НСД к компьютеру посторонних пользователей

Ожидаемый ущерб после принятия мер:

700,00

Вероятность события риска после принятия мер:

5,00

Вес угрозы после принятия мер:

4,38

Эффект от принятия мер:

315,00

Стоимость мер:

100,00

Мера защиты: Обеспечение контроля целостности электронных данных

Ожидаемый ущерб после принятия мер:

700,00

Вероятность события риска после принятия мер:

5,00

Вес угрозы после принятия мер:

4,38

Эффект от принятия мер:

315,00

Стоимость мер:

50,00

Угроза: Нарушение целостности информации при ее

Вес: 43,75

обработке/хранении в ИС

 

Регион: г. Санкт-Петербург

 

ЛС: Центральный офис

 

ПС: Бухгалтерия

 

Объект: Программа 1С Бухгалтерия

 

Мера защиты: Защита целостности информации с помощью имитовставки и/или ЭЦП

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы

Вес: 43,75

Регион: г. Санкт-Петербург

 

 

ЛС: Центральный офис

 

 

ПС: Бухгалтерия

 

 

Объект: Программа 1С Бухгалтерия

 

 

Мера защиты: Подготовка персонала.

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

7

Мера защиты: Подготовка персонала.

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Угроза: Взлом через маршрутизатор

 

Вес: 43,75

Регион: г. Санкт-Петербург

 

 

ЛС: Центральный офис

 

 

ПС: Система электронной торговли

 

 

Объект: Маршрутизатор

 

 

Мера защиты: Защита маршрутизаторов

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Угроза: Атаки на ОС Windows 7

 

Вес: 43,75

Регион: г. Санкт-Петербург

 

 

ЛС: По всем локальным средам

 

 

ПС: Техническое оборудование

 

 

Объект: OS Windows 7

 

 

Мера защиты: Отражение атак под Win 7

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы

Вес: 43,75

Регион: г. Санкт-Петербург

 

 

ЛС: Центральный офис

 

 

ПС: Техническое оборудование

 

 

Объект: Персональный компьютер

 

 

Мера защиты: Подготовка персонала.

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Мера защиты: Подготовка персонала.

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Угроза: Администратор ошибочно делает важные ресурсы

Вес: 33,75

недоступными легальным пользователям

 

 

Регион: г. Санкт-Петербург

 

 

ЛС: По всем локальным средам

 

 

ПС: Техническое оборудование

 

 

Объект: Персональный компьютер

 

 

Мера защиты: Точное документирование действий администраторов

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Угроза: Пользователь осуществляет действия не

 

Вес: 35,75

предусмотренные инструкциями и тем самым наносит ущерб

 

8

 

 

функционированию системы

Регион: г. Санкт-Петербург ЛС: По всем локальным средам

ПС: Техническое оборудование Объект: Персональный компьютер

Мера защиты: Контроль качества обучения пользователей

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Угроза: Потеря связи между узлами кластера

Вес: 35,75

Регион: г. Санкт-Петербург

 

ЛС: По всем локальным средам

 

ПС: В целом по ЛС

 

Объект: Кластер

 

Мера защиты: Резервирование сетевых связей между членами кластера

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

35,00

Вес угрозы после принятия мер:

43,75

Эффект от принятия мер:

0,00

Стоимость мер:

0,00

Риск: Остановка работы сервера БД ЛВС, из-за его взлома

Цена: 150,00 Вероятность: 10,00 Ожидаемый ущерб: 35,00

Мера защиты: Обеспечение невозможности доступа к ОО посторонних лиц

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Риск: Риск "отказа в обслуживании" Вэб-сервера из-за атаки хакера

Регион: г. Санкт-Петербург ЛС: По всем локальным средам ПС: В целом по ПС Объект: Вэб Сервер

Мера защиты: Точное документирование действий администраторов

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Мера защиты: Предотвращение возможностей получения хакерами данных о ПО Web-сервера

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Угроза: Взлом веб-сервера

Вес: 30,75

Регион: г. Санкт-Петербург

 

ЛС: Система электронной торговли

 

ПС: В целом по ПС

 

Объект: Вэб Сервер

 

Мера защиты: Серверные программы должны фильтровать ввод пользователя, если эти данные используются для системных операций

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

9

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Угроза: Угроза атаки посредством анализа сетевого трафика

Вес: 30,50

Регион: г. Санкт-Петербург

 

 

ЛС: Система электронной торговли

 

 

ПС: В целом по ПС

 

 

Объект: Телекоммуникационная связь через Интернет

 

 

Мера защиты: Использование криптопротокола Secure Socket Level (SSL)

Ожидаемый ущерб после принятия мер:

150,00

 

Вероятность события риска после принятия мер:

10,00

 

Вес угрозы после принятия мер:

15,63

 

Эффект от принятия мер:

115,00

 

Стоимость мер:

80,00

 

Мера защиты: Использование криптопротокола Secure HTTP (SHTTP)

 

Ожидаемый ущерб после принятия мер:

150,00

 

Вероятность события риска после принятия мер:

10,00

 

Вес угрозы после принятия мер:

15,63

 

Эффект от принятия мер:

115,00

 

Стоимость мер:

80,00

 

Угроза: Анонимный вход/выход из системы или

 

Вес: 30,50

анонимный запуск и прекращение ее работы.

Регион: г. Санкт-Петербург ЛС: В целом пол ЛС ПС: В целом по ПС

Объект: Персональный компьютер

Мера защиты: Обеспечение невозможности анонимного вх/вых в систему или анонимного запуска/останова ПО.

Ожидаемый ущерб после принятия мер:

150,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

80,00

Угроза: несанкционированный доступ к машинным Вес: 30,50 носителям информации с целью их просмотра или копирования .

Регион: г. Санкт-Петербург ЛС: В целом пол ЛС ПС: В целом по ПС

Объект: Персональный компьютер

Мера защиты: отсортировать и разбить информацию на классы, определить уровни допуска к данным для пользователей.

Ожидаемый ущерб после принятия мер:

180,00

Вероятность события риска после принятия мер:

10,00

Вес угрозы после принятия мер:

15,63

Эффект от принятия мер:

115,00

Стоимость мер:

85,00

Угроза: Взлом через маршрутизатор

 

Вес: 43,75

Регион: г. Санкт-Петербург

 

 

ЛС: По всем локаьным средам

 

 

ПС: Система электронной торговли

 

 

Объект: Маршрутизатор

 

 

Мера защиты: Защита маршрутизаторов

 

 

Ожидаемый ущерб после принятия мер:

1000,00

 

Вероятность события риска после принятия мер:

35,00

 

Вес угрозы после принятия мер:

43,75

 

Эффект от принятия мер:

0,00

 

Стоимость мер:

0,00

 

Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы

Вес: 43,75

10

Соседние файлы в папке лаба_06