Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба_06 / лаб_06_12_3

.pdf
Скачиваний:
0
Добавлен:
27.10.2025
Размер:
719.61 Кб
Скачать

МИНОБРНАУКИ РОССИИ САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА) Кафедра информационной безопасности

ПРАКТИЧЕСКАЯ РАБОТА №6

по дисциплине «Основы информационной безопасности» Тема: «Изучение создания Модели рисков информационной безопасности

оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5.»

Студент гр.

Преподаватель

Санкт-Петербург

2023

ЦЕЛЬ РАБОТЫ

Изучение создания Модели рисков информационной безопасности оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5. Отчет генерируется автоматически с помощью контекстного меню.

Модели рисков

Модель: ООО "МТС"

Риск: Падение криптосервера

Цена: 800,00

Вероятность: 30,00

Ожидаемый ущерб: 240,00

Угроза: Потеря пароля

 

 

Вес: 120,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 120,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 11,00

выполнения требуемой работы

 

 

Регион: Персонал

 

 

 

ЛС: Риски связанные с персоналом

 

 

ПС: Недостаочная квалификация персонала

 

 

Объект: Персонал

 

 

 

Угроза: Подмена данных об IP-адресе

 

Вес: 13,00

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: DNS

 

 

 

Угроза: Обход злоумышленником защитных средств

Вес: 12,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Вычислительная инфраструктура

 

 

Объект: Windows XP

 

 

 

Угроза: Перегрузка программно-аппаратного комплекса

Вес: 14,00

подсистемы СКЗИ

 

 

 

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Недостаточная стойкость СКЗИ

 

Вес: 7,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Фальсификация адреса отправителя в протоколе SMTP

Вес: 12,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Сетевые сервисы

 

 

 

Объект: Электронная почта

 

 

 

Риск: Падение криптосервера

 

 

Цена: 800,00

Вероятность: 30,00

Ожидаемый ущерб: 240,00

Угроза: Потеря пароля

 

 

Вес: 120,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 120,00

напряжения

 

 

 

Регион: г. Москва ЛС: ГВЦ

ПС: Система криптографической защиты Объект: Криптосервер

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 11,00

выполнения требуемой работы

Регион: Персонал ЛС: Риски связанные с персоналом

ПС: Недостаочная квалификация персонала Объект: Персонал

Угроза: Подмена данных об IP-адресе

 

Вес: 13,00

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: DNS

 

 

 

Угроза: Обход злоумышленником защитных средств

Вес: 12,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Вычислительная инфраструктура

 

 

Объект: Windows XP

 

 

 

Угроза: Перегрузка программно-аппаратного комплекса

Вес: 14,00

подсистемы СКЗИ

 

 

 

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Недостаточная стойкость СКЗИ

 

Вес: 7,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Фальсификация адреса отправителя в протоколе SMTP

Вес: 12,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Сетевые сервисы

 

 

 

Объект: Электронная почта

 

 

 

Риск: НСД к конфиденциальным данным

 

 

Цена: 600,00

Вероятность: 20,00

Ожидаемый ущерб: 120,00

Угроза: Потеря пароля

 

 

Вес: 60,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 60,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Персонал забывает пароли

 

Вес: 11,00

Регион: Персонал

 

 

 

ЛС: Риски связанные с персоналом

 

 

ПС: Недостаочная квалификация персонала

 

 

Объект: Персонал

 

 

 

Угроза: Персонал записывает и хранит пароли на бумаге и т.п.,

Вес: 13,00

что делает возм. хищ. этих записей и последующее НСД

 

нарушителей

 

 

 

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Вычислительная инфраструктура

 

 

Объект: Автономный ПК

 

 

 

Угроза: Взлом через маршрутизатор

 

Вес: 15,00

Регион: г. Москова

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Система управления и обработки информации

 

 

Объект: Маршрутизатор

 

 

 

Угроза: Взлом веб-сервера

 

Вес: 10,00

Регион: Организация в целом

ЛС: Организация в целом ПС: Сервис электронной почты Объект: Веб сервер

Угроза: Подмена данных об IP-адресе

 

Вес: 3,00

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: DNS

 

 

 

Угроза: Угроза соединения компьютерных сетей двух разных

Вес: 14,00

фирм без решения вопросов безопасности.

 

 

Регион: г.Москва

 

 

 

ЛС: Кунцево

 

 

 

ПС: Система электроннной торговли

 

 

Объект: АИС

 

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 11,00

напряжения

 

 

 

Регион: г.Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационной защиты

 

 

Объект: Система бесперебойного питания

 

 

Риск: НСД к конфиденциальным данным

 

 

Цена: 600,00

Вероятность: 20,00

Ожидаемый ущерб: 120,00

Угроза: Потеря пароля

 

 

Вес: 60,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 60,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Персонал забывает пароли

 

Вес: 11,00

Регион: Персонал

 

 

 

ЛС: Риски связанные с персоналом

 

 

ПС: Недостаочная квалификация персонала

 

 

Объект: Персонал

 

 

 

Угроза: Персонал записывает и хранит пароли на бумаге и т.п.,

Вес: 13,00

что делает возм. хищ. этих записей и последующее НСД

 

нарушителей

 

 

 

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Вычислительная инфраструктура

 

 

Объект: Автономный ПК

 

 

 

Угроза: Взлом через маршрутизатор

 

Вес: 15,00

Регион: г. Москова

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Система управления и обработки информации

 

 

Объект: Маршрутизатор

 

 

 

Угроза: Взлом веб-сервера

 

Вес: 10,00

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: Веб сервер

 

 

 

Угроза: Подмена данных об IP-адресе

 

Вес: 3,00

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: DNS

 

 

 

Угроза: Угроза соединения компьютерных сетей двух разных

Вес: 14,00

фирм без решения вопросов безопасности.

 

 

Регион: г.Москва

ЛС: Кунцево ПС: Система электроннной торговли Объект: АИС

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 11,00

напряжения

 

 

 

Регион: г.Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационной защиты

 

 

Объект: Система бесперебойного питания

 

 

Риск: Перехват пользовательских паролей

 

 

Цена: 900,00

Вероятность: 25,00

Ожидаемый ущерб: 225,00

Угроза: Потеря пароля

 

 

Вес: 75,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 75,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 75,00

выполнения требуемой работы

 

 

Регион: Персонал

 

 

 

ЛС: Риски связанные с персоналом

 

 

ПС: Недостаочная квалификация персонала

 

 

Объект: Персонал

 

 

 

Угроза: Взлом через маршрутизатор

 

Вес: 35,00

Регион: г. Москова

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Система управления и обработки информации

 

 

Объект: Маршрутизатор

 

 

 

Угроза: Анализ хакерами полей "Server" заголовков ответа Web-

Вес: 21,00

сервера и выявление версий ПО серверов, с целью послед. атаки

 

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: Веб сервер

 

 

 

Угроза: Фальсификация адреса отправителя в протоколе SMTP

Вес: 15,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Сетевые сервисы

 

 

 

Объект: Электронная почта

 

 

 

Угроза: Подмена данных об IP-адресе

 

Вес: 19,00

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: DNS

 

 

 

Угроза: Угроза соединения компьютерных сетей двух разных

Вес: 34,00

фирм без решения вопросов безопасности.

 

 

Регион: г.Москва

 

 

 

ЛС: Кунцево

 

 

 

ПС: Система электроннной торговли

 

 

Объект: АИС

 

 

 

Угроза: Персонал записывает и хранит пароли на бумаге и т.п.,

Вес: 23,00

что делает возм. хищ. этих записей и последующее НСД

 

нарушителей

Регион: Москва ЛС: Центральный офис

ПС: Вычислительная инфраструктура Объект: Автономный ПК

Угроза: Персонал забывает пароли

Вес: 28,00

Регион: Персонал ЛС: Риски связанные с персоналом

ПС: Недостаочная квалификация персонала Объект: Персонал

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 34,00

напряжения

 

 

 

Регион: г.Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационной защиты

 

 

Объект: Система бесперебойного питания

 

 

Угроза: Взлом веб-сервера

 

Вес: 8,00

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: Веб сервер

 

 

 

Риск: Перехват пользовательских паролей

 

 

Цена: 900,00

Вероятность: 25,00

Ожидаемый ущерб: 225,00

Угроза: Потеря пароля

 

 

Вес: 75,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 75,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 75,00

выполнения требуемой работы

 

 

Регион: Персонал

 

 

 

ЛС: Риски связанные с персоналом

 

 

ПС: Недостаочная квалификация персонала

 

 

Объект: Персонал

 

 

 

Угроза: Взлом через маршрутизатор

 

Вес: 35,00

Регион: г. Москова

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Система управления и обработки информации

 

 

Объект: Маршрутизатор

 

 

 

Угроза: Анализ хакерами полей "Server" заголовков ответа Web-

Вес: 21,00

сервера и выявление версий ПО серверов, с целью послед. атаки

 

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: Веб сервер

 

 

 

Угроза: Фальсификация адреса отправителя в протоколе SMTP

Вес: 15,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Сетевые сервисы

 

 

 

Объект: Электронная почта

 

 

 

Угроза: Подмена данных об IP-адресе

 

Вес: 19,00

Регион: Организация в целом

 

 

ЛС: Организация в целом

 

 

 

ПС: Сервис электронной почты

 

 

Объект: DNS

 

 

 

Угроза: Угроза соединения компьютерных сетей двух разных

Вес: 34,00

фирм без решения вопросов безопасности.

 

 

Регион: г.Москва ЛС: Кунцево

ПС: Система электроннной торговли Объект: АИС

Угроза: Персонал записывает и хранит пароли на бумаге и т.п., Вес: 23,00 что делает возм. хищ. этих записей и последующее НСД

нарушителей

Регион: Москва ЛС: Центральный офис

ПС: Вычислительная инфраструктура Объект: Автономный ПК

Угроза: Персонал забывает пароли

Вес: 28,00

Регион: Персонал

 

ЛС: Риски связанные с персоналом

 

ПС: Недостаочная квалификация персонала

 

Объект: Персонал

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 34,00

напряжения

 

Регион: г.Москва

 

ЛС: Центральный офис

 

ПС: Информационной защиты

 

Объект: Система бесперебойного питания

 

Угроза: Взлом веб-сервера

Вес: 8,00

Регион: Организация в целом

 

ЛС: Организация в целом

 

ПС: Сервис электронной почты

 

Объект: Веб сервер

 

Риск: Выход системы из работоспособного состояния

Цена: 700,00

Вероятность: 15,00

Ожидаемый ущерб: 105,00

Угроза: Потеря пароля

 

 

Вес: 52,50

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 52,50

напряжения

 

 

 

Регион: г. Москва ЛС: ГВЦ

ПС: Система криптографической защиты Объект: Криптосервер

Угроза: Угроза вирусного заражения через магнитные носители с Вес: 52,00 ЭПД, поступающими от сторонних организаций

Регион: Организация в целом ЛС: Организация в целом ПС: Бухгалтерия Объект: Система 1С

Угроза: Угроза межсегментных атак посредством использованияВес: 50,00 изменений маршрута передачи пакетов, базирующихся на

протоколе ICMP

Регион: Организация в целом ЛС: Организация в целом ПС: Бухгалтерия Объект: Система 1С

Угроза: Слабые пароли

Вес: 50,00

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: Автономный ПК

 

Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы

Вес: 50,00

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: ПК подключенный к сети

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 24,00

напряжения

 

Регион: г.Москва

 

ЛС: Центральный офис

 

ПС: Информационной защиты

 

Объект: Система бесперебойного питания

 

Риск: Выход системы из работоспособного состояния

Цена: 700,00

Вероятность: 15,00

Ожидаемый ущерб: 105,00

Угроза: Потеря пароля

 

 

Вес: 52,50

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 52,50

напряжения

 

 

 

Регион: г. Москва ЛС: ГВЦ

ПС: Система криптографической защиты Объект: Криптосервер

Угроза: Угроза вирусного заражения через магнитные носители с Вес: 52,00 ЭПД, поступающими от сторонних организаций

Регион: Организация в целом ЛС: Организация в целом ПС: Бухгалтерия Объект: Система 1С

Угроза: Угроза межсегментных атак посредством использованияВес: 50,00 изменений маршрута передачи пакетов, базирующихся на

протоколе ICMP

Регион: Организация в целом ЛС: Организация в целом ПС: Бухгалтерия Объект: Система 1С

Угроза: Слабые пароли

 

 

Вес: 50,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Вычислительная инфраструктура

 

 

Объект: Автономный ПК

 

 

 

Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы

Вес: 50,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Вычислительная инфраструктура

 

 

Объект: ПК подключенный к сети

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 24,00

напряжения

 

 

 

Регион: г.Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационной защиты

 

 

Объект: Система бесперебойного питания

 

 

Риск: Нераспознанные ошибке при вводе данных

 

Цена: 700,00

Вероятность: 30,00

Ожидаемый ущерб: 210,00

Угроза: Потеря пароля

 

 

Вес: 105,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 105,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 105,00

выполнения требуемой работы

 

 

Регион: Персонал ЛС: Риски связанные с персоналом

ПС: Недостаочная квалификация персонала Объект: Персонал

Угроза: Угроза вирусного заражения через магнитные носители с Вес: 100,00

ЭПД, поступающими от сторонних организаций

Регион: Организация в целом ЛС: Организация в целом ПС: Бухгалтерия Объект: Система 1С

Угроза: Уничтожение резервных копий вместе с основными

Вес: 80,00

данными

 

Регион: г.Москва

 

ЛС: Кунцево

 

ПС: Бухгалтерия

 

Объект: Финансовые данные

 

Угроза: Угроза соединения компьютерных сетей двух разных

Вес: 90,00

фирм без решения вопросов безопасности.

 

Регион: г.Москва

 

ЛС: Кунцево

 

ПС: Система электроннной торговли

 

Объект: АИС

 

Угроза: Хищение резервных копий с информацией

Вес: 12,00

Регион: Организация в целом

 

ЛС: Организация в целом

 

ПС: Сервис электронной почты

 

Объект: DNS

 

Угроза: Фальсификация адреса отправителя в протоколе SMTP

Вес: 13,00

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Сетевые сервисы

 

Объект: Электронная почта

 

Угроза: Администратор ошибочно делает важные ресурсы

Вес: 24,00

недоступными легальным пользователям

 

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: ПК подключенный к сети

 

Угроза: Слабые пароли

Вес: 34,00

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: Автономный ПК

 

Угроза: Персонал записывает и хранит пароли на бумаге и т.п.,

Вес: 17,00

что делает возм. хищ. этих записей и последующее НСД

 

нарушителей

 

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: Автономный ПК

 

Риск: Нераспознанные ошибке при вводе данных

Цена: 700,00

Вероятность: 30,00

Ожидаемый ущерб: 210,00

Угроза: Потеря пароля

 

 

Вес: 105,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 105,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 105,00

выполнения требуемой работы

 

 

Регион: Персонал ЛС: Риски связанные с персоналом

ПС: Недостаочная квалификация персонала

Соседние файлы в папке лаба_06