Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

УИБ 2

.docx
Скачиваний:
0
Добавлен:
01.01.2026
Размер:
355.92 Кб
Скачать

Министерство науки и высшего образования Российской Федерации Федеральное государственное автономное образовательное учреждение высшего образования

ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР)

Кафедра комплексной информационной безопасности электронно-вычислительных систем (КИБЭВС)

АНАЛИЗ И УПРАВЛЕНИЕ РИСКАМИ ИНФОРМАЦИОННОЙ СИСТЕМЫ КОМПАНИИ НА ОСНОВЕ МОДЕЛИ УГРОЗ

Отчет по лабораторной работе №2

по дисциплине «Управление информационной безопасностью телекоммуникационных систем»

Студент гр.

____________

Руководитель

Преподаватель каф. КИБЭВС

____________

Введение

Цель работы: практическое изучение анализа рисков информационной системы при помощи модели угроз на основе программного продукта ГРИФ 2006 из состава Digital Security Office.

1 ХОД РАБОТЫ

Первоочередно была запущена система «ГРИФ 2006» для проведения анализа рисков информационной системы при помощи анализа модели угроз, что представлено на рисунке 1.1.

Рисунок 1.1 – Запуск «ГРИФ 2006»

Далее были добавлены отделы «Бухгалтерия», «Отдел кадров», «Отдел информарцион.» и сетевой ресурс «Пк Бух», что представлено на рисунках 1.2 –1.3.

Рисунок 1.2 – Добавление отделов «Бухгалтерия», «Отдел кадров», «Отдел информарцион.»

Рисунок 1.3 – Добавления сетевого ресурса «Пк Бух»

Далее были добавлены угрозы и уязвимости для системы, что представлено на рисунках 1.4 – 1.5.

Рисунок 1.4 – Добавление угроз

Рисунок 1.5 – Добавление уязвимостей

Далее были указаны какие угрозы действуют на ресурс, что представлено на рисунке 1.6.

Рисунок 1.6 – Связь угроз и ресурсов

Далее были созданы контрмеры для рисков объектов и создан отчет, что представлено на рисунках 1.7 – 1.9.

Рисунок 1.7 – Создание контрмер для рисуков

Рисунок 1.8 – Первая часть отчета о системе

Рисунок 1.9 – Вторая часть отчета о системе

Заключение

В ходе выполнения лабораторной работы было произведено практическое изучение анализа рисков информационной системы при помощи модели угроз на основе программного продукта ГРИФ 2006 из состава Digital Security Office.

Томск 2025

Соседние файлы в предмете Управление информационной безопасностью