- •Введение
- •1 ТЕХНИЧЕСКИЙ ПРОЕКТ
- •1.1 Обзор предметной области
- •1.2 Выбор типа базы данных
- •1.3 Выбор средств разработки для создания приложения
- •2 ОЦЕНКА РИСКОВ
- •2.1 Оценка рисков для построения информационной системы
- •2.2 Меры по предотвращению возможных рисков
- •3.1 Информационная модель
- •3.2 Функциональная модель
- •3 ПРОЕКТИРОВАНИЕ
- •3.3 Структурная модель
- •4 РЕАЛИЗАЦИЯ
- •4.1 Базы данных
- •4.2 Резервное копирование данных
- •4.3 Серверная часть
- •4.4 Клиентская часть
- •5 ТЕСТИРОВАНИЕ ИНФОРМАЦИОННОЙ СИСТЕМЫ
- •5.1 План тестирования
- •5.2 Тестирование
- •Заключение
- •Список использованных источников
2 ОЦЕНКА РИСКОВ
2.1 Оценка рисков для построения информационной системы
При оценке системы на наличие рисков было выделено 10 пунктов. Для
каждого риска были определены:
–Источники, то есть на каком этапе жизненного цикла проекта возникает угроза;
–Условия возникновения, какие предпосылки ведут к реализации риска;
–Контекст, на какой бизнес-процесс или объект системы происходит воздействие;
–Связанные риски, указывают на номера других рисков, которые могут возникнуть как следствие данного, быть его причиной или усугубить его последствия.
Структура рисков представлена в таблице 2.1.
Таблица 2.1 – Структура рисков
Наименование |
Источник |
Условия |
Контекст |
Связанные |
|
риска |
возникновения |
риски |
|||
|
|
||||
|
|
|
|
|
|
1 Внедрение |
|
Конкатенация |
Внедрение |
|
|
вредоносного |
Эксплуата- |
пользовательского |
SQL-инъекции |
2, 3, 5, 6 |
|
кода в запросы |
ция АС |
ввода в текст запроса к |
в поисковый |
||
|
|||||
к базе данных |
|
БД без параметризации |
запрос |
|
|
|
|
|
|
|
|
|
|
|
Исполнение |
|
|
2 Выполнение |
|
|
внедренного |
|
|
вредоносного |
Внедрение |
Отсутствие заголовков |
вредоносного |
|
|
скрипта в |
с ограничением |
скрипта при |
1, 5, 8 |
||
АС |
|||||
браузере |
источников скриптов |
просмотре |
|
||
|
|
||||
пользователя |
|
|
контента |
|
|
|
|
|
пользователем |
|
|
|
|
|
|
|
|
|
|
Аппаратный сбой, |
|
|
|
3 Отказ |
Эксплуата- |
перегрузка сервера, |
Недоступность |
|
|
программные ошибки, |
системы и её |
1, 7 |
|||
сервера |
ция АС |
||||
перебои |
сервисов |
|
|||
|
|
|
|||
|
|
электропитания |
|
|
|
|
|
|
|
|
|
|
|
|
Перехват |
|
|
4 Перехват и |
Эксплуата- |
Отсутствие |
злоумышлен- |
|
|
модификация |
шифрования всего |
ником трафика |
6, 8 |
||
ция АС |
|||||
трафика |
трафика |
с целью кражи |
|
||
|
|
||||
|
|
|
личных данных |
|
|
|
|
|
|
|
11
Окончание таблицы 2.1
Наименование |
Источник |
Условия возникновения |
Контекст |
Связанные |
|
риска |
риски |
||||
|
|
|
|||
|
|
|
|
|
|
|
|
|
Злоумышлен- |
|
|
5 Обход бизнес- |
|
Отсутствие контроля |
ник может |
|
|
логики оплаты |
Эксплуата- |
активировать |
|
||
последовательности |
1, 2 |
||||
и активации |
ция АС |
подписку без |
|||
шагов оплаты сервером |
|
||||
подписки |
|
списания |
|
||
|
|
|
|||
|
|
|
средств |
|
|
|
|
|
|
|
|
|
|
|
Раскрытие |
|
|
6 Утечка |
|
|
данных об |
|
|
информации об |
Разработка |
Атака на разработчиков |
архитектуре, |
1, 4 |
|
архитектуре |
АС |
облегчающих |
|||
|
|
||||
системы |
|
|
поиск |
|
|
|
|
|
уязвимостей |
|
|
|
|
|
|
|
|
|
|
|
Отсутствие |
|
|
|
|
|
возможности |
|
|
7 Переполнение |
Эксплуата- |
Недоработка |
добавления |
|
|
новых записей |
3, 10 |
||||
хранилища |
ция АС |
разработчиков |
|||
и создания |
|
||||
|
|
|
|
||
|
|
|
резервных |
|
|
|
|
|
копий |
|
|
8 Утечка чув- |
|
Отсутствие |
Утечка данных |
|
|
|
ограниченных попыток |
для входа и |
|
||
ствительной |
Эксплуата- |
|
|||
входа, разрешение |
личной |
2, 4 |
|||
информации о |
ция АС |
||||
использования слабых |
информации о |
|
|||
пользователе |
|
|
|||
|
паролей |
пользователе |
|
||
|
|
|
|||
|
|
|
|
|
|
|
|
|
Некорректная |
|
|
9 Несовмести- |
Внедрение |
Различие версий ОС, |
работа и/или |
|
|
мость с |
и эксплу- |
использование |
невозмож- |
– |
|
версиями ОС |
атация АС |
устаревших библиотек |
ность запуска |
|
|
|
|
|
программы |
|
|
|
|
|
|
|
|
|
|
Программный сбой, |
Утрата или |
|
|
10 Потеря |
Эксплуата- |
несанкционированный |
|
||
повреждение |
7 |
||||
данных из БД |
ция АС |
доступ, ошибка |
|||
данных в БД |
|
||||
|
|
администратора |
|
||
|
|
|
|
||
|
|
|
|
|
Для оценки рисков были опрошены трое экспертов, которые оценили возможность возникновения и последствия каждого из рисков по десятибалльной шкале. В качестве экспертов выступали: старший преподаватель кафедры КИБЭВС Полюга В.А., преподаватель кафедры КИБЭВС Пашкевич С.А. и старший преподаватель кафедры КИБЭВС
12
Новгородова Н.А. (приложения А – В соответственно). Эксперты выставили оценки по каждому пункту из таблицы 2.1.
В таблице 2.2 приведены оценки возникновения рисков, выставленные экспертами, в таблице 2.3 – последствия рисков.
Таблица 2.2 – Оценка возможности возникновения рисков
|
Риски в системе авторизации |
|
Эксперты |
|
|
|
|
|
|
||
|
1 |
2 |
3 |
||
|
|
||||
|
|
|
|
|
|
1 |
Внедрение вредоносного кода в запросы к базе |
4 |
5 |
10 |
|
данных |
|||||
|
|
|
|||
|
|
|
|
|
|
2 |
Выполнение вредоносного скрипта в браузере |
7 |
8 |
8 |
|
пользователя |
|||||
|
|
|
|||
|
|
|
|
|
|
3 |
Отказ сервера |
7 |
10 |
7 |
|
|
|
|
|
|
|
4 |
Перехват и модификация трафика |
4 |
7 |
5 |
|
|
|
|
|
|
|
5 |
Обход бизнес-логики оплаты и активации |
4 |
1 |
7 |
|
подписки |
|||||
|
|
|
|||
|
|
|
|
|
|
6 |
Утечка информации об архитектуре системы |
2 |
3 |
6 |
|
|
|
|
|
|
|
7 |
Переполнение хранилища |
9 |
8 |
5 |
|
|
|
|
|
|
|
8 |
Утечка чувствительной информации о |
9 |
10 |
9 |
|
пользователе |
|||||
|
|
|
|||
|
|
|
|
|
|
9 |
Несовместимость с версиями ОС |
3 |
4 |
5 |
|
|
|
|
|
||
10 Потеря данных из БД |
7 |
8 |
7 |
||
|
|
|
|
|
|
Таблица 2.3 – Оценка последствий рисков
|
Риски в системе авторизации |
|
Эксперты |
|
|
|
|
|
|
||
|
1 |
2 |
3 |
||
|
|
||||
|
|
|
|
|
|
1 |
Внедрение вредоносного кода в запросы к базе |
10 |
9 |
10 |
|
данных |
|||||
|
|
|
|||
|
|
|
|
|
|
2 |
Выполнение вредоносного скрипта в браузере |
10 |
7 |
7 |
|
пользователя |
|||||
|
|
|
|||
|
|
|
|
|
|
3 |
Отказ сервера |
10 |
10 |
8 |
|
|
|
|
|
|
|
4 |
Перехват и модификация трафика |
7 |
10 |
8 |
|
|
|
|
|
|
|
5 |
Обход бизнес-логики оплаты и активации |
8 |
8 |
8 |
|
подписки |
|||||
|
|
|
|||
|
|
|
|
|
|
6 |
Утечка информации об архитектуре системы |
10 |
10 |
5 |
|
|
|
|
|
|
|
7 |
Переполнение хранилища |
8 |
10 |
6 |
|
|
|
|
|
|
|
8 |
Утечка чувствительной информации о |
10 |
10 |
10 |
|
пользователе |
|||||
|
|
|
|||
|
|
|
|
|
|
9 |
Несовместимость с версиями ОС |
4 |
8 |
4 |
|
|
|
|
|
||
10 Потеря данных из БД |
10 |
10 |
10 |
||
|
|
|
|
|
|
13
Чтобы рассчитать коэффициент конкордации для каждой из таблиц для проверки согласованности экспертов, была составлена сводная матрица рангов.
Самая низшая оценка, которую выставил эксперт, получает ранг 1. Если эксперт считает несколько факторов одинаково значимыми, они получают один и тот же ранговый номер. Поскольку в исходной таблице рангов оказались одинаковые номера (связанные ранги), они были преобразованы:
для факторов с одинаковым рангом было вычислено среднее значение, при этом соотношения между оценками экспертов сохранились.
В таблице 2.4 представлена полученная матрица переформированных рангов для возможности возникновения, в таблице 2.5 – для последствий.
Таблица 2.4 – Матрица переформированных рангов
|
|
|
Эксперты |
|
|
|
Эксперты |
|
|
|
Риски в системе |
(переформированные), |
(переформированные), |
||||||
|
авторизации |
возможность возникновения |
|
последствия |
|
||||
|
|
1 |
2 |
3 |
1 |
|
2 |
|
3 |
|
|
|
|
|
|
|
|
|
|
1 |
Внедрение |
|
|
|
|
|
|
|
|
вредоносного кода в |
4 |
4 |
10 |
7,5 |
|
4 |
|
9 |
|
запросы к базе данных |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
2 |
Выполнение |
|
|
|
|
|
|
|
|
вредоносного скрипта в |
7 |
7 |
8 |
7,5 |
|
1 |
|
4 |
|
браузере пользователя |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
3 |
Отказ сервера |
7 |
9,5 |
6 |
7,5 |
|
7,5 |
|
6 |
|
|
|
|
|
|
|
|
|
|
4 |
Перехват и |
4 |
5 |
2 |
2 |
|
7,5 |
|
6 |
модификация трафика |
|
|
|||||||
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
5 |
Обход бизнес-логики |
|
|
|
|
|
|
|
|
оплаты и активации |
4 |
1 |
6 |
3,5 |
|
2,5 |
|
6 |
|
подписки |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
6 |
Утечка информации об |
1 |
2 |
4 |
7,5 |
|
7,5 |
|
2 |
архитектуре системы |
|
|
|||||||
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
7 |
Переполнение |
9,5 |
7 |
2 |
3,5 |
|
7,5 |
|
3 |
хранилища |
|
|
|||||||
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
8 |
Утечка чувствительной |
|
|
|
|
|
|
|
|
информации о |
9,5 |
9,5 |
9 |
7,5 |
|
7,5 |
|
9 |
|
пользователе |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
9 |
Несовместимость с |
2 |
3 |
2 |
1 |
|
2,5 |
|
1 |
версиями ОС |
|
|
|||||||
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
10 Потеря данных из БД |
7 |
7 |
6 |
7,5 |
|
7,5 |
|
9 |
|
|
|
|
|
|
|
|
|
|
|
14
Формула для расчета параметра :
|
= |
− , |
(2.1) |
|
|
ср |
|
где – сумма всех переформированных рангов для -го фактора, ср –
сумма всех , деленная на количество факторов.
Формула для расчета параметра :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1 |
|
|
|
|
|
|
|
= |
|
∑(3 |
− ), |
(2.2) |
|||
|
|
|
|||||||
|
|
|
12 |
|
|
|
|
||
|
|
|
|
=1 |
|
|
|
||
|
|
|
|
|
|
|
|
|
|
где |
– число связок (видов повторяющихся элементов) в оценках -го |
||||||||
|
|
|
|
|
|
|
|
|
|
эксперта, |
– количество элементов в l-й связке для -го эксперта (количество |
||||||||
|
|
|
|
|
|
|
|
|
|
повторяющихся элементов). |
|
|
|
|
|
|
|||
Формула для расчета коэффициента конкордации для определения |
|||||||||
согласованности экспертов: |
|
|
|
|
(2.3) |
||||
|
|
|
|
|
|
|
|
||
|
= |
|
|
|
|
|
|
|
, |
|
|
|
|
||||||
|
1 |
2(3 − ) − ∑ |
|
||||||
|
|
||||||||
|
12 |
|
|
|
=1 |
|
|||
– количество экспертов (3 во всех случаях); – количество факторов
(10 во всех случаях); – сумма всех 2.
По формуле 2.2 были вычислены параметры для возможности возникновения и последствия для каждого эксперта. В таблице 2.5 приведены рассчитанные значения.
Таблица 2.5 – Вычисленные параметры
Эксперты |
1 |
2 |
3 |
|
|
|
|
|
|
Возможность |
3 |
2,5 |
4 |
|
возникновения |
||||
|
|
|
||
|
|
|
|
|
Последствия |
18 |
18 |
4 |
|
|
|
|
|
Затем по формуле 2.1 были рассчитаны параметры для возможности возникновения и последствий. В таблице 2.6 приведены рассчитанные
значения.
15
