Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба_06 / лаб_06_12_3

.pdf
Скачиваний:
3
Добавлен:
27.10.2025
Размер:
719.61 Кб
Скачать

Объект: Персонал

Угроза: Угроза вирусного заражения через магнитные носители с Вес: 100,00 ЭПД, поступающими от сторонних организаций

Регион: Организация в целом ЛС: Организация в целом ПС: Бухгалтерия Объект: Система 1С

Угроза: Уничтожение резервных копий вместе с основными

Вес: 80,00

данными

 

Регион: г.Москва

 

ЛС: Кунцево

 

ПС: Бухгалтерия

 

Объект: Финансовые данные

 

Угроза: Угроза соединения компьютерных сетей двух разных

Вес: 90,00

фирм без решения вопросов безопасности.

 

Регион: г.Москва

 

ЛС: Кунцево

 

ПС: Система электроннной торговли

 

Объект: АИС

 

Угроза: Хищение резервных копий с информацией

Вес: 12,00

Регион: Организация в целом

 

ЛС: Организация в целом

 

ПС: Сервис электронной почты

 

Объект: DNS

 

Угроза: Фальсификация адреса отправителя в протоколе SMTP

Вес: 13,00

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Сетевые сервисы

 

Объект: Электронная почта

 

Угроза: Администратор ошибочно делает важные ресурсы

Вес: 24,00

недоступными легальным пользователям

 

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: ПК подключенный к сети

 

Угроза: Слабые пароли

Вес: 34,00

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: Автономный ПК

 

Угроза: Персонал записывает и хранит пароли на бумаге и т.п.,

Вес: 17,00

что делает возм. хищ. этих записей и последующее НСД

 

нарушителей

 

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: Автономный ПК

 

Риск: Потери из-за неготовности работать во внештатных ситуациях

Цена: 500,00

Вероятность: 10,00

Ожидаемый ущерб: 50,00

Угроза: Потеря пароля

 

 

Вес: 25,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 25,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 11,00

выполнения требуемой работы

 

 

Регион: Персонал

ЛС: Риски связанные с персоналом ПС: Недостаочная квалификация персонала Объект: Персонал

Угроза: Угроза получения информации для последующих атак из Вес: 14,00 информации данной на сайте компании.

Регион: г.Москва ЛС: Кунцево

ПС: Система электроннной торговли Объект: АИС

Угроза: Недостаток ресурсов, или его неадекватность стоящим Вес: 18,00 задачам (Т 2.3)

Регион: г.Москва ЛС: Кунцево

ПС: Система электроннной торговли Объект: АИС

Угроза: Отсутствие мониторинга степени защищенности АИС

Вес: 21,00

(T 2.4)

 

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Работа с клиентами

 

Объект: ДБО

 

Угроза: Хищение резервных копий с информацией

Вес: 17,00

Регион: г.Москва

 

ЛС: Кунцево

 

ПС: Бухгалтерия

 

Объект: Финансовые данные

 

Угроза: Подмена данных об IP-адресе

Вес: 24,00

Регион: Организация в целом

 

ЛС: Организация в целом

 

ПС: Сервис электронной почты

 

Объект: DNS

 

Угроза: wУгроза класса Защита ВЛВС от НСД

Вес: 4,00

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: Windows XP

 

Риск: Потери из-за неготовности работать во внештатных ситуациях

Цена: 500,00

Вероятность: 10,00

Ожидаемый ущерб: 50,00

Угроза: Потеря пароля

 

 

Вес: 25,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 25,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 11,00

выполнения требуемой работы

 

 

Регион: Персонал

 

 

 

ЛС: Риски связанные с персоналом

 

 

ПС: Недостаочная квалификация персонала

 

 

Объект: Персонал

 

 

 

Угроза: Угроза получения информации для последующих атак из

Вес: 14,00

информации данной на сайте компании.

 

 

Регион: г.Москва ЛС: Кунцево

ПС: Система электроннной торговли Объект: АИС

Угроза: Недостаток ресурсов, или его неадекватность стоящим Вес: 18,00 задачам (Т 2.3)

Регион: г.Москва ЛС: Кунцево

ПС: Система электроннной торговли Объект: АИС

Угроза: Отсутствие мониторинга степени защищенности АИС

Вес: 21,00

(T 2.4)

 

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Работа с клиентами

 

Объект: ДБО

 

Угроза: Хищение резервных копий с информацией

Вес: 17,00

Регион: г.Москва

 

ЛС: Кунцево

 

ПС: Бухгалтерия

 

Объект: Финансовые данные

 

Угроза: Подмена данных об IP-адресе

Вес: 24,00

Регион: Организация в целом

 

ЛС: Организация в целом

 

ПС: Сервис электронной почты

 

Объект: DNS

 

Угроза: wУгроза класса Защита ВЛВС от НСД

Вес: 4,00

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: Windows XP

 

Риск: Потери из-за неготовности работать во внештатных ситуациях

Цена: 500,00

Вероятность: 10,00

Ожидаемый ущерб: 50,00

Угроза: Потеря пароля

 

 

Вес: 25,00

Регион: Москва

 

 

 

ЛС: Центральный офис

 

 

 

ПС: Информационная защита

 

 

Объект: Система защиты данных

 

 

Угроза: Отсутствие системы защиты серверов от скачков

Вес: 25,00

напряжения

 

 

 

Регион: г. Москва

 

 

 

ЛС: ГВЦ

 

 

 

ПС: Система криптографической защиты

 

 

Объект: Криптосервер

 

 

 

Угроза: Отсутствие требуемых навыков у персонала для

Вес: 11,00

выполнения требуемой работы

 

 

Регион: Персонал

 

 

 

ЛС: Риски связанные с персоналом

 

 

ПС: Недостаочная квалификация персонала

 

 

Объект: Персонал

 

 

 

Угроза: Угроза получения информации для последующих атак из

Вес: 14,00

информации данной на сайте компании.

 

 

Регион: г.Москва ЛС: Кунцево

ПС: Система электроннной торговли Объект: АИС

Угроза: Недостаток ресурсов, или его неадекватность стоящим Вес: 18,00 задачам (Т 2.3)

Регион: г.Москва ЛС: Кунцево

ПС: Система электроннной торговли Объект: АИС

Угроза: Отсутствие мониторинга степени защищенности АИС Вес: 21,00

(T 2.4)

Регион: Москва ЛС: Центральный офис

ПС: Работа с клиентами Объект: ДБО

Угроза: Хищение резервных копий с информацией

Вес: 17,00

Регион: г.Москва ЛС: Кунцево ПС: Бухгалтерия

Объект: Финансовые данные

Угроза: Подмена данных об IP-адресе

Вес: 24,00

Регион: Организация в целом

 

ЛС: Организация в целом

 

ПС: Сервис электронной почты

 

Объект: DNS

 

Угроза: wУгроза класса Защита ВЛВС от НСД

Вес: 4,00

Регион: Москва

 

ЛС: Центральный офис

 

ПС: Вычислительная инфраструктура

 

Объект: Windows XP

 

Выводы

В ходе лабораторной работы создана модель рисков информационной безопасности оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5.

Отчет генерируется автоматически с помощью контекстного меню.

Соседние файлы в папке лаба_06