МИНОБРНАУКИ РОССИИ
САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ
«ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА)
Кафедра информационной безопасности
ПРАКТИЧЕСКАЯ РАБОТА №6
по дисциплине «Основы информационной безопасности»
Тема: «Изучение создания Модели рисков информационной безопасности оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5.»
Студент гр. |
|
Преподаватель |
|
Санкт-Петербург 2023
ЦЕЛЬ РАБОТЫ
Изучение создания Модели рисков информационной безопасности оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5. Отчет генерируется автоматически с помощью контекстного меню.
Модели рисков |
||||
Модель: ООО "Авито" |
||||
Риск: Выход системы из работоспособоного состояния |
||||
Цена: 10000,00 |
Вероятность: 30,00 |
Ожидаемый ущерб: 3000,00 |
||
Угроза: Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН |
Вес: 428,57 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Осуществление надежного контроля доступа субъектов в системе |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Хищение носителей информации |
Вес: 428,57 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Обеспечение учета носителей информации |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы. |
Вес: 428,57 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Обеспечение невозможности анонимного вх/вых в систему или анонимного запуска/останова ПО. |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Выход из строя ПО СЗИ НСД |
Вес: 428,57 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Обеспечение возможности восстановления ПО СЗИ НСД |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме. |
Вес: 428,57 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Контроль за выполнением СЗИ НСД своих функций |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: НСД к ОО посторонних лиц |
Вес: 428,57 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Обеспечение невозможности доступа к ОО посторонних лиц |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации |
Вес: 428,57 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Добиваться невозможности неявной модификации ПО в ПАК ОО |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Угрозы уязвимостей управляющей ОС |
Вес: 12,55 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Windows NT |
||||
Мера защиты: Обеспечение обнаружения и исправление уязвимостей управлящей ОС |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Администратор ошибочно делает важные ресурсы недоступными легальным пользователям |
Вес: 17,30 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Система электроннной торговли |
||||
Объект: Вэб Сервер |
||||
Угроза: Снижение надежности в распределенном ПАК из-за сложностей вкл/выкл оборудования, загрузки и останова ПО |
Вес: 4,49 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: В целом по ЛС |
||||
Объект: Кластер |
||||
Угроза: Отсутствие системы защиты серверов от скачков напряжения |
Вес: 25,08 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Источник бесперебойного питания Off-Line UPS |
||||
Угроза: Ошибки конфигурирования |
Вес: 3,78 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Сеть управления |
||||
Объект: Сервера БД |
||||
Угроза: Хищение резервных копий с информацией |
Вес: 1,99 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Угроза: Взлом УАТС |
Вес: 2,46 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Маршрутизатор |
||||
Угроза: Сбои в функционировании из-за недостаточной производительности серверов |
Вес: 2,18 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Сервера приложений |
||||
Риск: Выход системы из работоспособоного состояния |
||||
Цена: 10000,00 |
Вероятность: 30,00 |
Ожидаемый ущерб: 3000,00 |
||
Угроза: Несанкционированный вход в систему с осуществлением НСД к устройствам системы, программам и ИР на МН |
Вес: 19,60 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Осуществление надежного контроля доступа субъектов в системе |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Хищение носителей информации |
Вес: 24,12 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Обеспечение учета носителей информации |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Анонимный вход/выход из системы или анонимный запуск и прекращение ее работы. |
Вес: 13,57 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Обеспечение невозможности анонимного вх/вых в систему или анонимного запуска/останова ПО. |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Выход из строя ПО СЗИ НСД |
Вес: 4,28 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Обеспечение возможности восстановления ПО СЗИ НСД |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Неявная модификация СЗИ НСД, таким образом, что СЗИ НСД перестают выполнять свои функции в полном объеме. |
Вес: 7,41 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Контроль за выполнением СЗИ НСД своих функций |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: НСД к ОО посторонних лиц |
Вес: 1,26 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Обеспечение невозможности доступа к ОО посторонних лиц |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Встраивание в ПО средств позволяющих обойти или модифицировать систему защиты информации |
Вес: 3,17 |
|||
Регион: г.Москва |
||||
ЛС: По всем локальным средам |
||||
ПС: По всем подсистемам |
||||
Объект: Координационный центр |
||||
Мера защиты: Добиваться невозможности неявной модификации ПО в ПАК ОО |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Угрозы уязвимостей управляющей ОС |
Вес: 2,15 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Windows NT |
||||
Мера защиты: Обеспечение обнаружения и исправление уязвимостей управлящей ОС |
||||
Ожидаемый ущерб после принятия мер: |
10000,00 |
|||
Вероятность события риска после принятия мер: |
30,00 |
|||
Вес угрозы после принятия мер: |
375,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Администратор ошибочно делает важные ресурсы недоступными легальным пользователям |
Вес: 9,87 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Система электроннной торговли |
||||
Объект: Вэб Сервер |
||||
Угроза: Снижение надежности в распределенном ПАК из-за сложностей вкл/выкл оборудования, загрузки и останова ПО |
Вес: 11,00 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: В целом по ЛС |
||||
Объект: Кластер |
||||
Угроза: Отсутствие системы защиты серверов от скачков напряжения |
Вес: 20,40 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Источник бесперебойного питания Off-Line UPS |
||||
Угроза: Ошибки конфигурирования |
Вес: 17,39 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Сеть управления |
||||
Объект: Сервера БД |
||||
Угроза: Хищение резервных копий с информацией |
Вес: 9,73 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Угроза: Взлом УАТС |
Вес: 14,27 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Маршрутизатор |
||||
Угроза: Сбои в функционировании из-за недостаточной производительности серверов |
Вес: 7,36 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Сервера приложений |
||||
Риск: Утечка конфиденциальной информации |
||||
Цена: 1000,01 |
Вероятность: 3,00 |
Ожидаемый ущерб: 30,00 |
||
Угроза: Ошибки конфигурирования |
Вес: 30,00 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Сеть управления |
||||
Объект: Активное сетевое оборудование |
||||
Мера защиты: Обеспечение обнаружения и исправление уязвимостей ошибок конфигурирования |
||||
Ожидаемый ущерб после принятия мер: |
1000,01 |
|||
Вероятность события риска после принятия мер: |
1,00 |
|||
Вес угрозы после принятия мер: |
10,00 |
|||
Эффект от принятия мер: |
15,00 |
|||
Стоимость мер: |
3,00 |
|||
Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы |
Вес: 1,23 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Вычислительная инфраструктура |
||||
Объект: ПК подключенный к сети |
||||
Угроза: НСД к ОО посторонних лиц |
Вес: 4,69 |
|||
Регион: Персонал |
||||
ЛС: Риски связанные с персоналом |
||||
ПС: Недостаочная квалификация персонала |
||||
Объект: Персонал |
||||
Угроза: Перегрузка программно-аппаратного комплекса подсистемы СКЗИ |
Вес: 12,36 |
|||
Регион: г. Москва |
||||
ЛС: ГВЦ |
||||
ПС: Система криптографической защиты |
||||
Объект: Криптосервер |
||||
Угроза: Ошибки конфигурирования |
Вес: 4,85 |
|||
Регион: Организация в целом |
||||
ЛС: Организация в целом |
||||
ПС: Система безопасности |
||||
Объект: Сервера аунтефикации |
||||
Мера защиты: Обеспечение обнаружения и исправление уязвимостей ошибок конфигурирования |
||||
Ожидаемый ущерб после принятия мер: |
1000,01 |
|||
Вероятность события риска после принятия мер: |
1,00 |
|||
Вес угрозы после принятия мер: |
10,00 |
|||
Эффект от принятия мер: |
15,00 |
|||
Стоимость мер: |
3,00 |
|||
Угроза: НСД к данным с целью их модификации |
Вес: 9,71 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Угроза: Угроза НСД к конфиденциальным данным |
Вес: 3,04 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Риск: Выход системы из работоспособоного состояния |
||||
Цена: 700,00 |
Вероятность: 20,00 |
Ожидаемый ущерб: 140,00 |
||
Угроза: Угрозы уязвимостей управляющей ОС |
Вес: 3,10 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Windows NT |
||||
Мера защиты: Обеспечение обнаружения и исправление уязвимостей управлящей ОС |
||||
Ожидаемый ущерб после принятия мер: |
700,00 |
|||
Вероятность события риска после принятия мер: |
20,00 |
|||
Вес угрозы после принятия мер: |
140,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Администратор ошибочно делает важные ресурсы недоступными легальным пользователям |
Вес: 1,46 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Система электроннной торговли |
||||
Объект: Вэб Сервер |
||||
Угроза: Снижение надежности в распределенном ПАК из-за сложностей вкл/выкл оборудования, загрузки и останова ПО |
Вес: 2,17 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: В целом по ЛС |
||||
Объект: Кластер |
||||
Угроза: Отсутствие системы защиты серверов от скачков напряжения |
Вес: 2,20 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Источник бесперебойного питания Off-Line UPS |
||||
Угроза: Ошибки конфигурирования |
Вес: 2,45 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Сеть управления |
||||
Объект: Сервера БД |
||||
Угроза: Хищение резервных копий с информацией |
Вес: 1,23 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Угроза: Взлом УАТС |
Вес: 2,02 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Маршрутизатор |
||||
Угроза: Сбои в функционировании из-за недостаточной производительности серверов |
Вес: 2,12 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Сервера приложений |
||||
Риск: Выход системы из работоспособоного состояния |
||||
Цена: 700,00 |
Вероятность: 20,00 |
Ожидаемый ущерб: 140,00 |
||
Угроза: Угрозы уязвимостей управляющей ОС |
Вес: 3,10 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Windows NT |
||||
Мера защиты: Обеспечение обнаружения и исправление уязвимостей управлящей ОС |
||||
Ожидаемый ущерб после принятия мер: |
700,00 |
|||
Вероятность события риска после принятия мер: |
20,00 |
|||
Вес угрозы после принятия мер: |
140,00 |
|||
Эффект от принятия мер: |
0,00 |
|||
Стоимость мер: |
0,00 |
|||
Угроза: Администратор ошибочно делает важные ресурсы недоступными легальным пользователям |
Вес: 1,46 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Система электроннной торговли |
||||
Объект: Вэб Сервер |
||||
Угроза: Снижение надежности в распределенном ПАК из-за сложностей вкл/выкл оборудования, загрузки и останова ПО |
Вес: 2,17 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: В целом по ЛС |
||||
Объект: Кластер |
||||
Угроза: Отсутствие системы защиты серверов от скачков напряжения |
Вес: 2,20 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Источник бесперебойного питания Off-Line UPS |
||||
Угроза: Ошибки конфигурирования |
Вес: 2,45 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Сеть управления |
||||
Объект: Сервера БД |
||||
Угроза: Хищение резервных копий с информацией |
Вес: 1,23 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Угроза: Взлом УАТС |
Вес: 2,02 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Маршрутизатор |
||||
Угроза: Сбои в функционировании из-за недостаточной производительности серверов |
Вес: 2,12 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Сервера приложений |
||||
Риск: Утечка конфиденциальной информации |
||||
Цена: 800,00 |
Вероятность: 10,00 |
Ожидаемый ущерб: 80,00 |
||
Угроза: Неправ.вв.дан.пользов.вызывает непр.функц.системы |
Вес: 13,33 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Вычислительная инфраструктура |
||||
Объект: ПК подключенный к сети |
||||
Угроза: НСД к ОО посторонних лиц |
Вес: 13,33 |
|||
Регион: Персонал |
||||
ЛС: Риски связанные с персоналом |
||||
ПС: Недостаочная квалификация персонала |
||||
Объект: Персонал |
||||
Угроза: Перегрузка программно-аппаратного комплекса подсистемы СКЗИ |
Вес: 13,33 |
|||
Регион: г. Москва |
||||
ЛС: ГВЦ |
||||
ПС: Система криптографической защиты |
||||
Объект: Криптосервер |
||||
Угроза: Ошибки конфигурирования |
Вес: 13,33 |
|||
Регион: Организация в целом |
||||
ЛС: Организация в целом |
||||
ПС: Система безопасности |
||||
Объект: Сервера аунтефикации |
||||
Угроза: НСД к данным с целью их модификации |
Вес: 13,33 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Угроза: Угроза НСД к конфиденциальным данным |
Вес: 13,33 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Риск: Перехват пользовательских паролей |
||||
Цена: 400,00 |
Вероятность: 40,00 |
Ожидаемый ущерб: 160,00 |
||
Угроза: Перегрузка программно-аппаратного комплекса подсистемы СКЗИ |
Вес: 12,00 |
|||
Регион: г. Москва |
||||
ЛС: ГВЦ |
||||
ПС: Система криптографической защиты |
||||
Объект: Криптосервер |
||||
Угроза: Ненадежность биометрич. систем |
Вес: 5,00 |
|||
Регион: Организация в целом |
||||
ЛС: Организация в целом |
||||
ПС: Система безопасности |
||||
Объект: Система биометрической защиты |
||||
Угроза: Снижение надежности в распределенном ПАК из-за сложностей вкл/выкл оборудования, загрузки и останова ПО |
Вес: 4,00 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: В целом по ЛС |
||||
Объект: Кластер |
||||
Угроза: Отсутствие системы защиты серверов от скачков напряжения |
Вес: 3,00 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Источник бесперебойного питания Off-Line UPS |
||||
Угроза: Ошибки конфигурирования |
Вес: 2,00 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Сеть управления |
||||
Объект: Сервера БД |
||||
Угроза: Хищение резервных копий с информацией |
Вес: 4,57 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Угроза: Взлом УАТС |
Вес: 5,02 |
|||
Регион: г. Москва |
||||
ЛС: ГВЦ |
||||
ПС: Система криптографической защиты |
||||
Объект: Криптосервер |
||||
Угроза: Сбои в функционировании из-за недостаточной производительности серверов |
Вес: 7,45 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Сервера приложений |
||||
Угроза: Ошибки конфигурирования |
Вес: 3,12 |
|||
Регион: Организация в целом |
||||
ЛС: Организация в целом |
||||
ПС: Система безопасности |
||||
Объект: Сервера аунтефикации |
||||
Риск: Перехват пользовательских паролей |
||||
Цена: 400,00 |
Вероятность: 40,00 |
Ожидаемый ущерб: 160,00 |
||
Угроза: Перегрузка программно-аппаратного комплекса подсистемы СКЗИ |
Вес: 12,00 |
|||
Регион: г. Москва |
||||
ЛС: ГВЦ |
||||
ПС: Система криптографической защиты |
||||
Объект: Криптосервер |
||||
Угроза: Ненадежность биометрич. систем |
Вес: 5,00 |
|||
Регион: Организация в целом |
||||
ЛС: Организация в целом |
||||
ПС: Система безопасности |
||||
Объект: Система биометрической защиты |
||||
Угроза: Снижение надежности в распределенном ПАК из-за сложностей вкл/выкл оборудования, загрузки и останова ПО |
Вес: 4,00 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: В целом по ЛС |
||||
Объект: Кластер |
||||
Угроза: Отсутствие системы защиты серверов от скачков напряжения |
Вес: 3,00 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Источник бесперебойного питания Off-Line UPS |
||||
Угроза: Ошибки конфигурирования |
Вес: 2,00 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Сеть управления |
||||
Объект: Сервера БД |
||||
Угроза: Хищение резервных копий с информацией |
Вес: 4,57 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: Бухгалтерия |
||||
Объект: Финансовые данные |
||||
Угроза: Взлом УАТС |
Вес: 5,02 |
|||
Регион: г. Москва |
||||
ЛС: ГВЦ |
||||
ПС: Система криптографической защиты |
||||
Объект: Криптосервер |
||||
Угроза: Сбои в функционировании из-за недостаточной производительности серверов |
Вес: 7,45 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Сервера приложений |
||||
Угроза: Ошибки конфигурирования |
Вес: 3,12 |
|||
Регион: Организация в целом |
||||
ЛС: Организация в целом |
||||
ПС: Система безопасности |
||||
Объект: Сервера аунтефикации |
||||
Риск: Пожар |
||||
Цена: 700,00 |
Вероятность: 20,00 |
Ожидаемый ущерб: 140,00 |
||
Угроза: Отсутствие системы защиты серверов от скачков напряжения |
Вес: 23,50 |
|||
Регион: г.Москва |
||||
ЛС: Центральный офис |
||||
ПС: Информационной защиты |
||||
Объект: Система бесперебойного питания |
||||
Угроза: Подмена данных об IP-адресе |
Вес: 0,00 |
|||
Регион: Организация в целом |
||||
ЛС: Организация в целом |
||||
ПС: Сервис электронной почты |
||||
Объект: DNS |
||||
Угроза: Снижение надежности в распределенном ПАК из-за сложностей вкл/выкл оборудования, загрузки и останова ПО |
Вес: 17,50 |
|||
Регион: г.Москва |
||||
ЛС: Кунцево |
||||
ПС: В целом по ЛС |
||||
Объект: Кластер |
||||
Угроза: Отсутствие системы защиты серверов от скачков напряжения |
Вес: 17,50 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Источник бесперебойного питания Off-Line UPS |
||||
Угроза: Ошибки конфигурирования |
Вес: 17,50 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Сеть управления |
||||
Объект: Сервера БД |
||||
Угроза: Выход из строя одного из комплексов печати |
Вес: 12,20 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Вычислительная инфраструктура |
||||
Объект: ПК подключенный к сети |
||||
Угроза: Взлом УАТС |
Вес: 17,50 |
|||
Регион: г. Москова |
||||
ЛС: Центральный офис |
||||
ПС: Система управления и обработки информации |
||||
Объект: Маршрутизатор |
||||
Угроза: Сбои в функционировании из-за недостаточной производительности серверов |
Вес: 17,50 |
|||
Регион: Москва |
||||
ЛС: Центральный офис |
||||
ПС: Система управления |
||||
Объект: Сервера приложений |
||||
