МИНОБРНАУКИ РОССИИ САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА) Кафедра Информационной безопасности
ОТЧЕТ по практической работе №6
по дисциплине «Основы информационной безопасности» Тема: «Изучение создания модели рисков с помощью ПО РискМенеджер
- Анализ v3.5»
Студент гр.
Преподаватель
Санкт-Петербург
2023
|
|
ПК "РискМенеджер" Форма |
|
|
|
|
РИСК-21М |
|
Модели рисков |
|
|
Модель: АО "Россельхозбанк" |
|
|
|
Риск: Утечка информации |
|
|
|
Цена: 200,00 |
Вероятность: 20,00 |
Ожидаемый ущерб: 40,00 |
|
Угроза: Взлом через маршрутизатор |
|
Вес: 4,44 |
|
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Сеть управления |
|
|
|
Объект: Маршрутизатор |
|
|
|
Угроза: Ошибки конфигурирования |
|
Вес: 4,44 |
|
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Сеть управления |
|
|
|
Объект: Сервера БД |
|
|
|
Угроза: Угроза атаки провоцирования отказа в обслуживании |
Вес: 4,44 |
||
(DoS - атаки) |
|
|
|
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Сеть управления |
|
|
|
Объект: Сетевое оборудование |
|
|
|
Угроза: Отсутствие требуемых навыков у персонала для |
Вес: 4,44 |
||
выполнения требуемой работы |
|
|
|
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Персонал |
|
|
|
Объект: Персонал |
|
|
|
Угроза: Атаки на ОС Windows 98 |
|
Вес: 4,44 |
|
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Оборудование сотрудников |
|
|
|
Объект: ОС Windows |
|
|
|
Угроза: Недостаточная эффективность средств защиты от |
Вес: 4,44 |
||
НСД к ресурсам ИС |
|
|
|
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Оборудование сотрудников |
|
|
|
Объект: Принтеры |
|
|
|
Угроза: Взлом через маршрутизатор |
|
Вес: 4,44 |
|
Регион: г. Краснодар |
|
|
|
ЛС: Центр обработки информации |
|
|
|
ПС: Сетевое оборудование |
|
|
|
Объект: Маршрутизатор |
|
|
|
Угроза: Несанкционированный доступ к конфиденциальной |
Вес: 4,44 |
||
(например, регистрационной) информации, в том числе |
|
||
несанкционированное ра |
|
|
|
Регион: г. Краснодар |
|
|
|
ЛС: Центр обработки информации |
|
|
|
ПС: Системы физической безопасности |
|
|
|
Объект: СКУД |
|
|
|
Угроза: Несанкционированный доступ к конфиденциальной |
Вес: 4,44 |
||
(например, регистрационной) информации, в том числе |
|
||
несанкционированное ра
Регион: г. Краснодар ЛС: Центр обработки информации
ПС: Информационная безопасность Объект: Межсетевое экранирование
18.12.2023 9:03:15 |
Страница 2 из 4 |
|
|
ПК "РискМенеджер" Форма |
|
|
|
|
РИСК-21М |
Риск: Выход системы из работоспособного состояния |
|
||
Цена: 100,00 |
Вероятность: 20,00 |
Ожидаемый ущерб: 20,00 |
|
Угроза: Ошибки конфигурирования |
|
Вес: 10,00 |
|
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Сеть управления |
|
|
|
Объект: Сервера БД |
|
|
|
Угроза: Угроза атаки провоцирования отказа в обслуживании |
Вес: 10,00 |
||
(DoS - атаки) |
|
|
|
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Сеть управления |
|
|
|
Объект: Сетевое оборудование |
|
|
|
Риск: Ошибка, приводящие к НСД |
|
|
|
Цена: 500,00 |
Вероятность: 80,00 |
Ожидаемый ущерб: 400,00 |
|
Угроза: Угроза ЭМ |
|
|
Вес: 80,00 |
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Информационная безопасность |
|
|
|
Объект: Межсетевой экран |
|
|
|
Угроза: Недостаточная эффективность средств защиты от |
Вес: 80,00 |
||
НСД к ресурсам ИС |
|
|
|
Регион: г. Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Оборудование сотрудников |
|
|
|
Объект: Принтеры |
|
|
|
Угроза: Ошибки конфигурирования |
|
Вес: 80,00 |
|
Регион: г. Краснодар |
|
|
|
ЛС: Центр обработки информации |
|
|
|
ПС: Сервера |
|
|
|
Объект: Сервера БД |
|
|
|
Угроза: Анализ хакерами полей "Server" заголовков ответа Web- |
Вес: 80,00 |
||
сервера и выявление версий ПО серверов, с целью послед. атаки |
|
||
Регион: г. Краснодар |
|
|
|
ЛС: Центр обработки информации |
|
|
|
ПС: Сервера |
|
|
|
Объект: Web-сервер |
|
|
|
Угроза: Недостаточная эффективность средств защиты от |
Вес: 80,00 |
||
НСД к ресурсам ИС |
|
|
|
Регион: г. Краснодар ЛС: Центр обработки информации
ПС: Оборудование сотрудников Объект: Принтеры
18.12.2023 9:03:15 |
Страница 3 из 4 |
ПК "РискМенеджер" Форма РИСК-21М
18.12.2023 9:03:15 |
Страница 4 из 4 |
