Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Введение в информационную безопасность основы, методы, задачи. Практикум
.pdf
21
Источники данных для проведения детального анализа не ограничиваются содержанием отчета, дополнительно можно использовать
информацию, представленную в открытых источниках с обязательным
указанием ссылки в соответствии с ГОСТ 7.0.100-2018.
Оформите отчет по данному заданию согласно требованиям, приведенным в практическом задании 1.1.
П р а к т и ч е с к о е з а д а н и е 2 . 2
ИССЛЕДОВАНИЕ ЛОКАЛЬНЫХ ИНДИКАТОРОВ
УЯЗВИМОСТЕЙ ОПЕРАЦИОННОЙ СИСТЕМЫ С ПОМОЩЬЮ
ИНСТРУМЕНТА SCANOVAL
Цель: изучение инструмента ScanOVAL для оперативного автома-
тизированного обнаружения уязвимостей в программном обеспечении.
Краткие сведения для выполнения задания
Каждый специалист по информационной безопасности должен
уметь оценивать безопасность системы, для проведения аудита которой
необходимо установить специальное программное обеспечение:
– при работе с Windows OS зайдите на сайт ФСТЭК России и ска-
чайте программное обеспечение ScanOVAL (в формате msi), а также
базу уязвимостей (в формате xml) по ссылке https://bdu.fstec.ru/scanoval;
– при работе с Linux OS скачайте Lynis (база уязвимостей включена в программное обеспечение).
Программа ScanOVAL обеспечивает выполнение следующих основных функций:
– загрузка XML-файлов с OVAL-описаниями уязвимостей, выполненными в соответствии со стандартом The OVAL Language Specification
версии не ниже 5.10.1;
– обнаружение на основании обработки данных, представленных
в XML-файлах, уязвимостей программного обеспечения, установленного на локальной ПЭВМ, работающей под управлением операционной
системы семейства Microsoft Windows.
Для работы программы ScanOVAL аппаратная конфигурация
компьютера должна соответствовать следующим минимальным требованиям:

22
– процессор с разрядностью 32 бит (×86) или 64 бит (×64) и такто-
вой частотой не ниже 1 ГГц;
– 1 ГБ (для 32-разрядной системы) или 2 ГБ (для 64-разрядной системы) оперативной памяти;
– 0,5 ГБ свободного места на жестком диске;
– графическое устройство DirectX 9 с драйвером WDDM 1.0 или
более поздней версии.
Задание
1. Установите программное обеспечение с помощью Мастера
установки. При правильной инсталляции никаких дополнительных
функций и условий выбирать не потребуется. В случае необходимости
воспользуйтесь инструкцией по эксплуатации оператора по ссылке
https://bdu.fstec.ru/files/documents/scanoval_manual.pdf
2. Запустите программу ScanOVAL, задайте параметр Отобра-
жать все уязвимости и выберите актуальную базу уязвимостей (рис. 2.1).
Рис. 2.1. Загрузка базы уязвимостей OVAL
После загрузки базы данных программа выдаст результат, в котором будут указаны индикаторы уязвимостей, уровень опасности уязвимостей, название уязвимостей и ссылки на источник.
3. Изучите полученный результат (см. п. 2) и ответьте на следую-
щие вопросы:
1) Сколько уровней опасности уязвимостей существует? Пере-
числите их.
2) Какое общее количество уязвимостей содержится в текущей
версии базы?

23
3) Сколько уязвимостей содержится на каждом уровне в актуаль-
ной базе?
4) Какие ссылки на источники вам знакомы?
4. Запустите процесс аудита (рис. 2.2). После проведения скани-
рования программа выдаст результат, в котором отобразятся обнаруженные уязвимости.
Рис. 2.2. Запуск аудита уязвимостей операционной системы
5. Проанализируйте полученные сведения и внесите их в табл. 2.2.
Выберите по три из обнаруженных уязвимостей для каждого уровня
и изучите их более подробно.
Таблица 2.2
Образец заполнения таблицы уязвимостей
Параметр
В базе OVAL
При проверке
вашего
устройства
Количество обнаруженных уязвимостей,
в том числе:
критического уровня
высокого уровня
среднего уровня
низкого уровня
№
п/п
Индикатор
уязвимо-
сти
Название
уязвимо-
сти
Ссылка
на источ-
ник
Подробное
описание
уязвимости
(из источника)
Меры
по устранению
уязвимости
(из источника)
1
2 … n
Выполненное задание содержит полный отчет обо всех выявленных на устройстве уязвимостях. Он сохраняется в формате HTMLфайла или переносится в документ Word.
6. Оформите отчет по данному заданию согласно требованиям,
приведенным в практическом задании 1.1.

24
П р а к т и ч е с к о е з а д а н и е 2 . 3
МОДЕЛЬ УГРОЗ ФСТЭК. ВНУТРЕННИЙ И ВНЕШНИЙ
НАРУШИТЕЛЬ
Цель: подготовка характеристики потенциального нарушителя
безопасности и перечня актуальных угроз безопасности для заданного
объекта.
Краткие сведения для выполнения задания
Специалисту по информационной безопасности необходимо изучить уровни возможностей нарушителей, их виды и примеры определения актуальных нарушителей при реализации угроз безопасности информации и соответствующие им возможности в соответствии с «Методикой
оценки угроз безопасности информации» ФСТЭК от 05.02.2021.
Задания
Выполните последовательно три задания.
Задание 1
1. Изучите «Методику оценки угроз безопасности информации»
ФСТЭК от 05.02.2021, обратив особое внимание на прил. 7– 9.
2. Приведите примеры трех внешних и трех внутренних наруши-
телей для организации, предложенной преподавателем. Определите
уровень возможностей нарушителей и возможные негативные последствия и заполните табл. 2.3. Выполненное задание должно содержать
заполненную таблицу и краткий вывод по ней.
Таблица 2.3
Типовые модели нарушителя
Вид
нарушителя
Уровень
возможностей
нарушителей
Категория
(внешний/внут-
ренний)
Возможные
негативные
последствия
1 2 3 1 2 3
3. Оформите отчет по данному заданию согласно требованиям,
приведенным в практическом задании 1.1.

25
Задание 2
1. Определите потенциального нарушителя безопасности для
объекта (например, банковская система, предприятие с конфиденциальной информацией, государственное учреждение).
2. Дайте развернутую характеристику внутреннего и внешнего
нарушителя:
а) внутренний нарушитель – сотрудник, имеющий доступ к кон-
фиденциальной информации, с возможностью модификации данных
или с влиянием на функционирование системы;
б) внешний нарушитель – злоумышленник, пытающийся полу-
чить несанкционированный доступ через уязвимости системы или с использованием методов социальной инженерии.
3. Определите актуальные угрозы для вашего объекта, используя
модель угроз ФСТЭК. Укажите, что может повлиять на снижение эффек-
тивности мер защиты.
4. Составьте таблицу с угрозами, уровнями опасности и возможными последствиями по образцу (табл. 2.4), в котором заполнены
только первые две строки. Заполните таблицу полностью и подготовьте
лаконичный итоговый вывод.
5. Оформите отчет по данному заданию согласно требованиям,
приведенным в практическом задании 1.1.
Таблица 2.4
Актуальные угрозы для заданного объекта
Угроза
Потенци-
альный
нарушитель
Уровень
опасно-
сти
Возможные
последствия
Меры
защиты
Несанкционированный доступ
к данным
Внешний
нарушитель
Высокий
Потеря конфиденциальной информации, утрата репутации
Шифрование
данных, многофакторная
аутентификация
Вредоносное
ПО, вирусы
Внутренний/внешний нарушитель
Средний
Потеря данных,
сбой в работе
системы
Антивирусное
ПО, регулярные обновления
Утечка информации через
соцсети
Неправомерный
доступ к конфиденциальной
информации
Модификация
данных в системах учета

26
Задание 3
1. Изучите базу данных угроз ФСТЭК (см. практическое задание 2.2) по ссылке https://bdu.fstec.ru/threat. Выберите пять угроз, которые наиболее актуальны для вашего объекта оценки, предложенного
преподавателем. В их числе могут быть:
– несанкционированный доступ к информации;
– внедрение вредоносного кода;
– утечка данных через внешние устройства;
– атаки типа «отказ в обслуживании» (DDoS);
– эксплуатация уязвимостей программного обеспечения.
2. Составьте таблицу с изученными возможными угрозами безопасности информации по образцу (табл. 2.5) и внесите в нее следующие сведения:
– описание угрозы, возможные причины (утечка данных, внедре-
ние вредоносного кода);
– источник угрозы (вид нарушителя, потенциал);
– объект воздействия (программное обеспечение, учетные данные);
– возможные последствия (нарушение конфиденциальности, це-
лостности, доступности).
Таблица 2.5
Возможные угрозы безопасности информации
1. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
1
2
Описание угрозы
Источники угрозы
Объект воздействия
Последствия реализации угрозы
2. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
Описание угрозы
Источники угрозы
Объект воздействия
Последствия реализации угрозы
3. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
Описание угрозы
Источники угрозы
Объект воздействия

27
Окончание табл. 2.5
1
2
Последствия реализации угрозы
4. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
Описание угрозы
Источники угрозы
Объект воздействия
Последствия реализации угрозы
5. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
Описание угрозы
Источники угрозы
Объект воздействия
Последствия реализации угрозы
3. Выберите одну из угроз и подробно опишите:
– возможные негативные последствия от реализации (возникно-
вения) угроз безопасности информации;
– способы реализации (возникновения) угроз безопасности ин-
формации;
– актуальность угрозы безопасности информации.
Выполненное задание включает заполненную таблицу и подроб-
ный разбор одной угрозы с обоснованными выводами.
4. Оформите отчет по данному заданию согласно требованиям,
приведенным в практическом задании 1.1.
П р а к т и ч е с к о е з а д а н и е 2 . 4
ХАРАКТЕРИСТИКА КОМПЬЮТЕРНОГО ВИРУСА
И ВОЗМОЖНОСТЬ ВОССТАНОВЛЕНИЯ ФАЙЛОВ
Цель: ознакомление с основными типами вирусов, влияющими
на офисные файлы (макровирусы, вирусы-шифровальщики и др.) и изучение принципов работы вирусных программ.

28
Краткие сведения для выполнения задания
При выполнении практического задания студенты смогут освоить механизмы и способы инфицирования файлов вредоносным программным обеспечением, узнают о возможных последствиях такого заражения, а также изучат эффективные меры защиты и ознакомятся
с инструментами для устранения последствий и восстановления поврежденных файлов.
Вирусные атаки, направленные на офисные приложения, могут
привести к значительным потерям данных, включая документы, таблицы и презентации, которые содержат конфиденциальную или важную информацию. Поэтому для специалистов по информационной безопасности крайне важно уметь:
– своевременно обнаруживать вирусные угрозы в офисных приложениях;
– восстанавливать поврежденные файлы и минимизировать потерю данных;
– использовать эффективные методы защиты, чтобы предотвратить заражение системы и повреждение информации.
Умение эффективно восстанавливать данные после вирусных
атак и знать методы защиты – это неотъемлемая часть работы специалистов по информационной безопасности, поскольку любые потери
данных могут привести к серьезным финансовым и репутационным последствиям для организации.
Задание
1. Определите тип вируса, который может повлиять на офисные
приложения (например, вирусы, блокирующие доступ к файлам или
модифицирующие их).
2. Проанализируйте методику восстановления зараженных фай-
лов, обратив особое внимание:
– на пути попадания вируса в систему (фишинг, вложения в письмах и др.);
– влияние вируса на работу офисных приложений (повреждения
документов, потеря данных);
– методы восстановления зараженных файлов (использование антивирусных программ, программы восстановления данных).
3. Заполните таблицу восстановления зараженных файлов по образцу, приведенному в табл. 2.6, где должно быть описано не менее
семи различных вирусов.

29
Таблица 2.6
Восстановление зараженных файлов
Тип
вируса
Способ
заражения
Влияние
на файлы
Меры
восстановления
Инстру-
менты вос-
станов-
ления
Программа-вымога-
тель (Ran-
som ware)
Фишинг,
электронная почта
Блокировка
доступа
к файлам
Использование антивирусов, восстановление из резервных
копий
Kaspersky,
Avast, Recuva
Макровирус (Macro-
virus)
Вложение
в документ
Word или
Excel
Повреждение макросов, потеря
форматирования
Восстановление из
резервных копий,
очистка макросов
Dr. Web,
Microsoft
Office Repair
Троян
(Trojan
horse)
Загрузка
через незашифрованные каналы
Уничтожение данных,
порча документов
Использование антивируса для удаления
трояна, восстановление файлов
Malwarebyte,
ShadowExplorer
4. Дополнительно опишите способы предотвращения заражения
офисных приложений:
– обновление ПО;
– защита от фишинга (например, проведение обучение для со-
трудников и т. п.);
– использование надежных паролей.
Проанализируйте методы восстановления после атак.
5. Оформите отчет по данному заданию согласно требованиям,
приведенным в практическом задании 1.1.

П р а к т и ч е с к о е з а д а н и е 2 . 5
АНАЛИЗ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
И МЕТОДОВ ИХ ЗАЩИТЫ
Цель: изучение современных угроз информационной безопасно-
сти, освоение методов их выявления и оценки, а также применение соответствующих средств защиты.
Краткие сведения для выполнения задания
Задание направлено на развитие аналитических навыков в области информационной безопасности, углубленное изучение методик
оценки угроз и способности применения технических решений для защиты информации. Обучающиеся должны научиться анализировать
угрозы, определять их потенциальное воздействие на информационные
системы и выбирать соответствующие методы защиты на основе актуальных технологий.
Задание
1. Изучите список основных рисков информационной безопасно-
сти, которые могут угрожать информационным системам и данным.
2. Разработайте таблицу, в которой будут представлены соответ-
ствия между конкретными угрозами информационной безопасности
и средствами защиты, их функционалом и областью применения.
3. Проанализируете существующие средства защиты от угроз на
основе современных технологий. Оцените их эффективность в контексте угроз, представленных в п. 1 задания, и определите, какие из них
применимы в различных информационных системах.
4. Изучите и классифицируйте основные типы средств защиты
информации, применяемые для устранения выявленных угроз. Оцените
их функциональные возможности, а также область применения в зависимости от конкретных угроз.
5. Составьте аналитический отчет по результатам выполненной
работы, в котором будет представлена подробная оценка угроз, методов
защиты, а также рекомендации по выбору и применению средств защиты в различных ситуациях. В отчет включите таблицу, заполненную
по образцу (табл. 2.7), и обоснованные выводы. Таблица должна содержать не менее 10 строк с обоснованными угрозами и средствами защиты. Можно использовать такие угрозы, как атаки типа отказа в обслуживании (DoS/DDoS), нарушения целостности систем, угрозы при
передаче данных и т. д.
30
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
