- •Рекомендуемая структура модели угроз безопасности информации
- •Определение негативных последствий от реализации угроз безопасности информации
- •Уровни архитектуры систем и сетей
- •Виды рисков (ущерба) и типовые негативные последствия от реализации угроз безопасности информации
- •Определения объектов воздействия и видов воздействия на
- •Определение условий реализации угроз безопасности информации Цели реализации угроз безопасности информации нарушителями
- •Оценки целей реализации нарушителями угроз безопасности информации в зависимости от возможных негативных последствий и видов ущерба от их реализации (для государственной информационной системы)
- •Определение сценариев реализации угроз безопасности информации
- •Основные тактики и соответствующие им типовые техники, используемые для построения сценариев реализации угроз безопасности информации
Определение сценариев реализации угроз безопасности информации
Определение актуальных способов
реализации угроз безопасности информации и
соответствующие им виды нарушителей и их
возможности
№ п/п |
Вид нарушителя |
Категория нарушителя |
Объект воздействия |
Доступные интерфейсы |
Способы реализации |
1 |
Отдельные физические лица (хакеры) (Н2) |
Внешний |
Удаленное автоматизированное рабочее место (АРМ) пользователя: несанкционированный доступ к операционной системе АРМ пользователя; нарушение конфиденциальности информации, содержащейся на АРМ пользователя |
Доступ через локальную вычислительную сеть организации |
Внедрение вредоносного программного обеспечения |
Съемные машинные носители информации, подключаемые к АРМ пользователя |
Использование уязвимостей конфигурации системы управления доступом к АРМ пользователя |
||||
Веб-сайт: отказ в обслуживании веб-сайта |
Веб-интерфейс пользователя веб-сайта
|
Использование уязвимостей кода программного обеспечения веб-сервера Внедрение вредоносного кода в веб-приложение
|
|||
|
|
|
|
Сетевые интерфейсы коммутатора сети, где расположен веб-сервер |
Использование уязвимостей конфигурации системы управления доступом к АРМ пользователя |
