МИНОБРНАУКИ РОССИИ САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА)
Кафедра Информационной безопасности
ОТЧЕТ по лабораторной работе №6
по дисциплине «Основы информационной безопасности» ТЕМА: Изучение создания модели рисков с помощью ПО РискМенеджер -
Анализ v3.5
Студентка гр.
Преподаватель
Санкт-Петербург
2023
Модели рисков
Модель: ООО "Восток"
Риск: Человеческий фактор
Цена: 1000,00 |
Вероятность: 15,00 |
Ожидаемый ущерб: 150,00 |
|
|
|
||
Угроза: Пользователь случайно по ошибке удаляет важные |
Вес: 21,43 |
||
данные
Регион: г. Хабаровск ЛС: Офис в Хабаровске
ПС: Серверная Объект: Система криптографической защиты информации
Угроза: Несоблюдение правил по своевременному выведениию из Вес: 21,43 использования скомпрометированных ключей
Регион: г. Хабаровск ЛС: Офис в Хабаровске ПС: Серверная
Объект: Система криптографической защиты информации
Угроза: Обслуживающий персонал не обучен быстрому |
Вес: 21,43 |
||
скоординированному решению возникшей проблемы |
|
||
Регион: г. Хабаровск |
|
|
|
ЛС: Офис в Хабаровске |
|
|
|
ПС: Серверная |
|
|
|
Объект: Система криптографической защиты информации |
|
|
|
Угроза: Ошибки в инструкциях и документации |
|
Вес: 21,43 |
|
Регион: г. Хабаровск |
|
|
|
ЛС: Офис в Хабаровске |
|
|
|
ПС: Серверная |
|
|
|
Объект: Система криптографической защиты информации |
|
|
|
|
|
|
|
Угроза: Слабые пароли |
|
|
Вес: 21,43 |
Регион: г. Хабаровск |
|
|
|
ЛС: Офис в Хабаровске |
|
|
|
ПС: Коворкинг |
|
|
|
Объект: Компьютеры общего пользования |
|
|
|
|
|
||
Угроза: Пользователь осуществляет действия не |
Вес: 21,43 |
||
предусмотренные инструкциями и тем самым наносит ущерб |
|
||
функционированию системы |
|
|
|
Регион: г. Хабаровск |
|
|
|
ЛС: Офис в Хабаровске |
|
|
|
ПС: Кабинеты сотрудников |
|
|
|
Объект: Офисный компьютер |
|
|
|
Угроза: Персонал забывает пароли |
|
Вес: 21,43 |
|
Регион: г. Хабаровск |
|
|
|
ЛС: Офис в Хабаровске |
|
|
|
ПС: Кабинеты сотрудников |
|
|
|
Объект: Офисный компьютер |
|
|
|
Риск: Внешние воздействия на систему |
|
|
|
Цена: 5000,00 |
Вероятность: 5,00 |
Ожидаемый ущерб: 250,00 |
|
|
|
||
Угроза:Отсутствие мониторинга степени защищенности |
Вес: 25,00 |
||
Регион: г. Хабаровск |
|
|
|
ЛС: Офис в Хабаровске |
|
|
|
ПС: Серверная |
|
|
|
Объект: Маршрутизатор Cisco 7204VXR |
|
|
|
Угроза: НСД к ОО посторонних лиц |
Вес: 25,00 |
Регион: г. Хабаровск ЛС: Офис в Хабаровске
ПС: Серверная Объект: Главные серверы компании
Угроза: Анонимный вход/выход из системы или анонимный запуск Вес: 25,00 и прекращение ее работы.
Регион: г. Хабаровск ЛС: Офис в Хабаровске ПС: Серверная
Объект: Главные серверы компании
Угроза: Хищение носителей информации |
Вес: 25,00 |
Регион: г. Хабаровск |
|
ЛС: Офис в Хабаровске |
|
ПС: Серверная |
|
Объект: Главные серверы компании |
|
|
|
Угроза: Несанкционированный вход в систему с |
Вес: 25,00 |
осуществлением НСД к устройствам системы, программам и ИР |
|
на МН |
|
Регион: г. Хабаровск |
|
ЛС: Офис в Хабаровске |
|
ПС: Серверная |
|
Объект: Главные серверы компании |
|
Угроза: Угроза выявления взломщиком сетевых и разделяемых |
Вес: 25,00 |
ресурсов Unix |
|
Регион: г. Хабаровск |
|
ЛС: Офис в Хабаровске |
|
ПС: Серверная |
|
Объект: Серверные операционные системы |
|
Угроза: Несанкционированный доступ к конфиденциальной |
Вес: 25,00 |
(например, регистрационной) информации, в том числе |
|
несанкционированное ра |
|
Комментарий к угрозе |
|
Несанкционированный доступ к конфиденциальной (например, регистрационной) информации, в том числе несанкционированное расшифрование зашифрованных данных.
Регион: г. Хабаровск ЛС: Офис в Хабаровске
ПС: Системы безопасности Объект: Идентификация и аутентификация
Угроза: Агрессивное потребление злоумышленником ресурсов, в Вес: 25,00 частности, ресурсов протоколирования и аудита, а также полосы пропус
Комментарий к угрозе
Агрессивное потребление злоумышленником ресурсов, в частности, ресурсов протоколирования и аудита, а также полосы пропускания.
Регион: г. Хабаровск
ЛС: Офис в Хабаровске
ПС: Системы безопасности
Объект: Идентификация и аутентификация
Угроза: Блокирование потоков данных. |
Вес: 25,00 |
Регион: г. Хабаровск |
|
ЛС: Офис в Хабаровске |
|
ПС: Системы безопасности |
|
Объект: Идентификация и аутентификация |
|
Угроза: Обход злоумышленником защитных средств |
Вес: 25,00 |
Регион: г. Хабаровск |
|
ЛС: Офис в Хабаровске |
|
ПС: Системы безопасности |
|
Объект: Идентификация и аутентификация |
|
Угроза: Использование злоумышленником чужого сетевого |
Вес: 25,00 |
соединения или интерактивного сеанса (например, путем доступа |
|
к оставленно |
|
Регион: г. Хабаровск ЛС: Офис в Хабаровске |
|
ПС: Системы безопасности |
|
Объект: Идентификация и аутентификация |
|
Риск: Физическая безопсность
Цена: 2000,00 |
Вероятность: 10,00 |
Ожидаемый ущерб:200,00 |
|
Угроза: Перегрузка программно-аппаратного комплекса |
Вес: 66,67 |
||
подсистемы СКЗИ |
|
|
|
Регион: г. Хабаровск |
|
|
|
ЛС: Офис в Хабаровске |
|
|
|
ПС: Серверная |
|
|
|
Объект: Система криптографической защиты информации |
|
||
Угроза: Отсутствие системы защиты серверов от скачков |
Вес: 66,67 |
||
напряжения |
|
|
|
Регион: г. Хабаровск |
|
|
|
ЛС: Офис в Хабаровске |
|
|
|
ПС: Серверная |
|
|
|
Объект: Главные серверы компании |
|
|
|
Угроза: Скачки напряжения в электросети |
|
Вес: 66,67 |
|
Регион: г. Хабаровск |
|
|
|
ЛС: Офис в Хабаровске ПС: Серверная
Объект: Главные серверы компании
