Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба_06 / лаб_06_10_3

.pdf
Скачиваний:
0
Добавлен:
27.10.2025
Размер:
1.52 Mб
Скачать

МИНОБРНАУКИ РОССИИ САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА) Кафедра информационной безопасности

ПРАКТИЧЕСКАЯ РАБОТА №6

по дисциплине «Основы информационной безопасности» Тема: Изучение создания Модели рисков с помощью ПО РискМенеджер

- Анализ v3.5.

Студент гр.

Преподаватель

Санкт-Петербург

2023

ЦЕЛЬ РАБОТЫ

Изучение создания модели рисков информационной безопасности оцениваемой системы с помощью ПО РискМенеджер – Анализ v3.5.

Автоматически сгенерировать отчёт с помощью контекстного меню.

2

Модели рисков

Модель: ООО "Алитер-Акси"

Риск: Низкая квалификация персонала

Цена: 5000,00

Вероятность: 25,00

Ожидаемый ущерб: 1250,00

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 1250,00

выполнения требуемой работы

 

 

Регион: г. Санкт-Петербург

 

 

 

ЛС: Завод химического машиностроения

 

 

ПС: Персонал

 

 

 

Объект: Рабочий персонал

 

 

 

Мера защиты: Обучение персонала требуемым навыкам

 

 

Ожидаемый ущерб после принятия мер:

100,00

 

Вероятность события риска после принятия мер:

20,00

 

Вес угрозы после принятия мер:

20,00

 

Эффект от принятия мер:

 

1230,00

 

Стоимость мер:

 

150,00

 

Мера защиты: Найм специалистов для выполнения нужной работы

 

Ожидаемый ущерб после принятия мер:

100,00

 

Вероятность события риска после принятия мер:

20,00

 

Вес угрозы после принятия мер:

20,00

 

Эффект от принятия мер:

 

1230,00

 

Стоимость мер:

 

200,00

 

Мера защиты: Заказ выполнения нужной работы организации-подрядчику

 

Ожидаемый ущерб после принятия мер:

100,00

 

Вероятность события риска после принятия мер:

20,00

 

Вес угрозы после принятия мер:

20,00

 

Эффект от принятия мер:

 

1230,00

 

Стоимость мер:

 

25,00

 

Риск: Взлом программного обеспечения

 

 

Цена: 7500,00

Вероятность: 10,00

Ожидаемый ущерб: 750,00

Угроза: Угроза вирусного заражения через магнитные носители с Вес: 93,75 ЭПД, поступающими от сторонних организаций

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: ПО "Компас 3D"

Мера защиты: Антивирусный контроль магнитных носителей, поступающих от стронних организаций

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

7,50

Эффект от принятия мер:

690,00

Стоимость мер:

250,00

Угроза: Вирусное заражение

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: ПО "Компас 3D"

 

Мера защиты: Постоянный мониторинг информации о появлении вирусов, регулярное обновление антивирусных средств

Ожидаемый ущерб после принятия мер:

900,00

Вероятность события риска после принятия мер:

7,00

Вес угрозы после принятия мер:

7,88

Эффект от принятия мер:

687,00

Стоимость мер:

1500,00

Угроза: Заражение через электронную почту

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

3

ПС: Программное обеспечение Объект: ПО "Компас 3D"

Мера защиты: Должен осуществляться антивирусный контроль вложений в почтовые сообщения

Ожидаемый ущерб после принятия мер:

123,00

Вероятность события риска после принятия мер:

8,00

Вес угрозы после принятия мер:

1,23

Эффект от принятия мер:

740,16

Стоимость мер:

200,00

Мера защиты: Политика безопасности организации должна запрежать открытие вложений, пришедших с незнакомых адресов или из н

Ожидаемый ущерб после принятия мер:

250,00

Вероятность события риска после принятия мер:

9,00

Вес угрозы после принятия мер:

2,81

Эффект от принятия мер:

727,50

Стоимость мер:

400,00

Угроза: Неустановка патчей для Win2000

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: OS Windows

 

Мера защиты: Патчи для ОС Win 2000

 

Ожидаемый ущерб после принятия мер:

250,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

1,88

Эффект от принятия мер:

735,00

Стоимость мер:

500,00

Угроза: Несанкционированный доступ к конфиденциальной

Вес: 93,75

(например, регистрационной) информации, в том числе

 

 

несанкционированное ра

 

 

Регион: г. Санкт-Петербург

 

 

ЛС: Завод химического машиностроения

 

 

ПС: Программное обеспечение

 

 

Объект: Программы шифрования

 

 

Мера защиты: БСБ FTP: Доверенный маршрут/канал

 

 

Ожидаемый ущерб после принятия мер:

750,00

 

Вероятность события риска после принятия мер:

7,00

 

Вес угрозы после принятия мер:

6,56

 

Эффект от принятия мер:

697,50

 

Стоимость мер:

560,00

 

Угроза: Повреждение или утрата регистрационной,

 

Вес: 93,75

конфигурационной или иной информации, влияющей на

 

 

безопасность функционирования

 

 

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: Программы шифрования

Мера защиты: БСБ ADV: Обеспечение безопасности среды разработки

Ожидаемый ущерб после принятия мер:

750,00

Вероятность события риска после принятия мер:

8,00

Вес угрозы после принятия мер:

7,50

Эффект от принятия мер:

690,00

Стоимость мер:

450,00

Угроза: Несанкционированный доступ к данным (на чтение и/или Вес: 93,75 изменение) в процессе их передачи по сети.

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: Программы шифрования

Мера защиты: БСБ ACM: Управление конфигурацией

4

Ожидаемый ущерб после принятия мер:

750,00

Вероятность события риска после принятия мер:

9,00

Вес угрозы после принятия мер:

8,44

Эффект от принятия мер:

682,50

Стоимость мер:

470,00

Угроза: Обход злоумышленником защитных средств

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: Программы шифрования

 

Мера защиты: БСБ FAU: Аудит безопасности

 

Ожидаемый ущерб после принятия мер:

210,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

1,57

Эффект от принятия мер:

737,40

Стоимость мер:

1400,00

Мера защиты: БСБ FCS: Криптографическая поддержка

 

Ожидаемый ущерб после принятия мер:

321,00

Вероятность события риска после принятия мер:

7,00

Вес угрозы после принятия мер:

2,81

Эффект от принятия мер:

727,53

Стоимость мер:

1500,00

Мера защиты: БСБ FDP: Защита данных пользователя

 

Ожидаемый ущерб после принятия мер:

321,00

Вероятность события риска после принятия мер:

8,00

Вес угрозы после принятия мер:

3,21

Эффект от принятия мер:

724,32

Стоимость мер:

1000,00

Мера защиты: БСБ FIA: Идентификация и аутентификация

 

Ожидаемый ущерб после принятия мер:

123,00

Вероятность события риска после принятия мер:

9,00

Вес угрозы после принятия мер:

1,38

Эффект от принятия мер:

738,93

Стоимость мер:

3000,00

Мера защиты: БСБ FPT: Защита КСБ

 

Ожидаемый ущерб после принятия мер:

231,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

1,73

Эффект от принятия мер:

736,14

Стоимость мер:

2000,00

Риск: Взлом программного обеспечения

Цена: 7500,00 Вероятность: 10,00 Ожидаемый ущерб: 750,00

Угроза: Угроза вирусного заражения через магнитные носители с Вес: 93,75 ЭПД, поступающими от сторонних организаций

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: ПО "Компас 3D"

Мера защиты: Антивирусный контроль магнитных носителей, поступающих от стронних

организаций

 

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

7,50

Эффект от принятия мер:

690,00

Стоимость мер:

250,00

Угроза: Вирусное заражение

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: ПО "Компас 3D"

 

5

Мера защиты: Постоянный мониторинг информации о появлении вирусов, регулярное обновление антивирусных средств

Ожидаемый ущерб после принятия мер:

900,00

Вероятность события риска после принятия мер:

7,00

Вес угрозы после принятия мер:

7,88

Эффект от принятия мер:

687,00

Стоимость мер:

1500,00

Угроза: Заражение через электронную почту

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: ПО "Компас 3D"

 

Мера защиты: Должен осуществляться антивирусный контроль вложений в почтовые сообщения

Ожидаемый ущерб после принятия мер:

123,00

Вероятность события риска после принятия мер:

8,00

Вес угрозы после принятия мер:

1,23

Эффект от принятия мер:

740,16

Стоимость мер:

200,00

Мера защиты: Политика безопасности организации должна запрежать открытие вложений, пришедших с незнакомых адресов или из н

Ожидаемый ущерб после принятия мер:

250,00

Вероятность события риска после принятия мер:

9,00

Вес угрозы после принятия мер:

2,81

Эффект от принятия мер:

727,50

Стоимость мер:

400,00

Угроза: Неустановка патчей для Win2000

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: OS Windows

 

Мера защиты: Патчи для ОС Win 2000

 

Ожидаемый ущерб после принятия мер:

250,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

1,88

Эффект от принятия мер:

735,00

Стоимость мер:

500,00

Угроза: Несанкционированный доступ к конфиденциальной

Вес: 93,75

(например, регистрационной) информации, в том числе

 

 

несанкционированное ра

 

 

Регион: г. Санкт-Петербург

 

 

ЛС: Завод химического машиностроения

 

 

ПС: Программное обеспечение

 

 

Объект: Программы шифрования

 

 

Мера защиты: БСБ FTP: Доверенный маршрут/канал

 

 

Ожидаемый ущерб после принятия мер:

750,00

 

Вероятность события риска после принятия мер:

7,00

 

Вес угрозы после принятия мер:

6,56

 

Эффект от принятия мер:

697,50

 

Стоимость мер:

560,00

 

Угроза: Повреждение или утрата регистрационной,

 

Вес: 93,75

конфигурационной или иной информации, влияющей на

 

 

безопасность функционирования

 

 

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: Программы шифрования

Мера защиты: БСБ ADV: Обеспечение безопасности среды разработки

Ожидаемый ущерб после принятия мер:

750,00

Вероятность события риска после принятия мер:

8,00

6

Вес угрозы после принятия мер:

7,50

Эффект от принятия мер:

690,00

Стоимость мер:

450,00

Угроза: Несанкционированный доступ к данным (на чтение и/или Вес: 93,75 изменение) в процессе их передачи по сети.

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: Программы шифрования

Мера защиты: БСБ ACM: Управление конфигурацией

 

Ожидаемый ущерб после принятия мер:

750,00

Вероятность события риска после принятия мер:

9,00

Вес угрозы после принятия мер:

8,44

Эффект от принятия мер:

682,50

Стоимость мер:

470,00

Угроза: Обход злоумышленником защитных средств

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: Программы шифрования

 

Мера защиты: БСБ FAU: Аудит безопасности

 

Ожидаемый ущерб после принятия мер:

210,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

1,57

Эффект от принятия мер:

737,40

Стоимость мер:

1400,00

Мера защиты: БСБ FCS: Криптографическая поддержка

 

Ожидаемый ущерб после принятия мер:

321,00

Вероятность события риска после принятия мер:

7,00

Вес угрозы после принятия мер:

2,81

Эффект от принятия мер:

727,53

Стоимость мер:

1500,00

Мера защиты: БСБ FDP: Защита данных пользователя

 

Ожидаемый ущерб после принятия мер:

321,00

Вероятность события риска после принятия мер:

8,00

Вес угрозы после принятия мер:

3,21

Эффект от принятия мер:

724,32

Стоимость мер:

1000,00

Мера защиты: БСБ FIA: Идентификация и аутентификация

 

Ожидаемый ущерб после принятия мер:

123,00

Вероятность события риска после принятия мер:

9,00

Вес угрозы после принятия мер:

1,38

Эффект от принятия мер:

738,93

Стоимость мер:

3000,00

Мера защиты: БСБ FPT: Защита КСБ

 

Ожидаемый ущерб после принятия мер:

231,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

1,73

Эффект от принятия мер:

736,14

Стоимость мер:

2000,00

Риск: Взлом программного обеспечения

Цена: 7500,00 Вероятность: 10,00 Ожидаемый ущерб: 750,00

Угроза: Угроза вирусного заражения через магнитные носители с Вес: 93,75 ЭПД, поступающими от сторонних организаций

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: ПО "Компас 3D"

Мера защиты: Антивирусный контроль магнитных носителей, поступающих от стронних организаций

7

Ожидаемый ущерб после принятия мер:

1000,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

7,50

Эффект от принятия мер:

690,00

Стоимость мер:

250,00

Угроза: Вирусное заражение

Вес: 93,75

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: ПО "Компас 3D"

Мера защиты: Постоянный мониторинг информации о появлении вирусов, регулярное

обновление антивирусных средств

 

Ожидаемый ущерб после принятия мер:

900,00

Вероятность события риска после принятия мер:

7,00

Вес угрозы после принятия мер:

7,88

Эффект от принятия мер:

687,00

Стоимость мер:

1500,00

Угроза: Заражение через электронную почту

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: ПО "Компас 3D"

 

Мера защиты: Должен осуществляться антивирусный контроль вложений в почтовые

сообщения

 

Ожидаемый ущерб после принятия мер:

123,00

Вероятность события риска после принятия мер:

8,00

Вес угрозы после принятия мер:

1,23

Эффект от принятия мер:

740,16

Стоимость мер:

200,00

Мера защиты: Политика безопасности организации должна запрежать открытие вложений,

пришедших с незнакомых адресов или из н

 

Ожидаемый ущерб после принятия мер:

250,00

Вероятность события риска после принятия мер:

9,00

Вес угрозы после принятия мер:

2,81

Эффект от принятия мер:

727,50

Стоимость мер:

400,00

Угроза: Неустановка патчей для Win2000

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: OS Windows

 

Мера защиты: Патчи для ОС Win 2000

 

Ожидаемый ущерб после принятия мер:

250,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

1,88

Эффект от принятия мер:

735,00

Стоимость мер:

500,00

Угроза: Несанкционированный доступ к конфиденциальной

Вес: 93,75

(например, регистрационной) информации, в том числе

 

 

несанкционированное ра

 

 

Регион: г. Санкт-Петербург

 

 

ЛС: Завод химического машиностроения

 

 

ПС: Программное обеспечение

 

 

Объект: Программы шифрования

 

 

Мера защиты: БСБ FTP: Доверенный маршрут/канал

 

 

Ожидаемый ущерб после принятия мер:

750,00

 

Вероятность события риска после принятия мер:

7,00

 

Вес угрозы после принятия мер:

6,56

 

Эффект от принятия мер:

697,50

 

Стоимость мер:

560,00

 

8

Угроза: Повреждение или утрата регистрационной, Вес: 93,75 конфигурационной или иной информации, влияющей на безопасность функционирования

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: Программы шифрования

Мера защиты: БСБ ADV: Обеспечение безопасности среды разработки

Ожидаемый ущерб после принятия мер:

750,00

Вероятность события риска после принятия мер:

8,00

Вес угрозы после принятия мер:

7,50

Эффект от принятия мер:

690,00

Стоимость мер:

450,00

Угроза: Несанкционированный доступ к данным (на чтение и/или Вес: 93,75 изменение) в процессе их передачи по сети.

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения ПС: Программное обеспечение

Объект: Программы шифрования

Мера защиты: БСБ ACM: Управление конфигурацией

Ожидаемый ущерб после принятия мер:

750,00

Вероятность события риска после принятия мер:

9,00

Вес угрозы после принятия мер:

8,44

Эффект от принятия мер:

682,50

Стоимость мер:

470,00

Угроза: Обход злоумышленником защитных средств

Вес: 93,75

Регион: г. Санкт-Петербург

 

ЛС: Завод химического машиностроения

 

ПС: Программное обеспечение

 

Объект: Программы шифрования

 

Мера защиты: БСБ FAU: Аудит безопасности

 

Ожидаемый ущерб после принятия мер:

210,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

1,57

Эффект от принятия мер:

737,40

Стоимость мер:

1400,00

Мера защиты: БСБ FCS: Криптографическая поддержка

 

Ожидаемый ущерб после принятия мер:

321,00

Вероятность события риска после принятия мер:

7,00

Вес угрозы после принятия мер:

2,81

Эффект от принятия мер:

727,53

Стоимость мер:

1500,00

Мера защиты: БСБ FDP: Защита данных пользователя

 

Ожидаемый ущерб после принятия мер:

321,00

Вероятность события риска после принятия мер:

8,00

Вес угрозы после принятия мер:

3,21

Эффект от принятия мер:

724,32

Стоимость мер:

1000,00

Мера защиты: БСБ FIA: Идентификация и аутентификация

 

Ожидаемый ущерб после принятия мер:

123,00

Вероятность события риска после принятия мер:

9,00

Вес угрозы после принятия мер:

1,38

Эффект от принятия мер:

738,93

Стоимость мер:

3000,00

Мера защиты: БСБ FPT: Защита КСБ

 

Ожидаемый ущерб после принятия мер:

231,00

Вероятность события риска после принятия мер:

6,00

Вес угрозы после принятия мер:

1,73

Эффект от принятия мер:

736,14

Стоимость мер:

2000,00

9

Риск: Взлом устройств и периферии

Цена: 7000,00

Вероятность: 15,00

Ожидаемый ущерб: 1050,00

Угроза: Слабые пароли

 

Вес: 116,67

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения

ПС: Техническое оборудование Объект: Персональный компьютер

Мера защиты: Переход от парольной защиты от НСД к биометрическим или "карточным"

системам защиты

 

Ожидаемый ущерб после принятия мер:

432,00

Вероятность события риска после принятия мер:

13,00

Вес угрозы после принятия мер:

6,24

Эффект от принятия мер:

993,84

Стоимость мер:

3400,00

Мера защиты: Контроль за качеством паролей, их длиной, случайностью знаков,

неповторимостью, сменой по регламенту ПБ

 

Ожидаемый ущерб после принятия мер:

123,00

Вероятность события риска после принятия мер:

13,00

Вес угрозы после принятия мер:

1,78

Эффект от принятия мер:

1034,01

Стоимость мер:

3200,00

Мера защиты: Ограничение количества попыток ввода пароля в ПАК

Ожидаемый ущерб после принятия мер:

421,00

Вероятность события риска после принятия мер:

12,00

Вес угрозы после принятия мер:

5,61

Эффект от принятия мер:

999,48

Стоимость мер:

1112,00

Угроза: Персонал записывает и хранит пароли на бумаге и т.п., Вес: 116,67 что делает возм. хищ. этих записей и последующее НСД нарушителей

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения

ПС: Техническое оборудование Объект: Персональный компьютер

Мера защиты: Переход от парольной защиты от НСД к биометрическим или "карточным"

системам защиты

 

Ожидаемый ущерб после принятия мер:

213,00

Вероятность события риска после принятия мер:

12,00

Вес угрозы после принятия мер:

2,84

Эффект от принятия мер:

1024,44

Стоимость мер:

233,00

Угроза: Встраивание в ПО средств позволяющих обойти или Вес: 116,67 модифицировать систему защиты информации

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения

ПС: Техническое оборудование Объект: Сервер обработки информации

Мера защиты: Добиваться невозможности неявной модификации ПО в ПАК ОО

Ожидаемый ущерб после принятия мер:

233,00

Вероятность события риска после принятия мер:

13,00

Вес угрозы после принятия мер:

3,37

Эффект от принятия мер:

1019,71

Стоимость мер:

430,00

Угроза: НСД к ОО посторонних лиц

Вес: 116,67

Регион: г. Санкт-Петербург ЛС: Завод химического машиностроения

ПС: Техническое оборудование Объект: Сервер обработки информации

Мера защиты: Обеспечение невозможности доступа к ОО посторонних лиц

Ожидаемый ущерб после принятия мер:

222,00

10

Соседние файлы в папке лаба_06