Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Введение в информационную безопасность основы, методы, задачи. Практикум

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
21
Источники данных для проведения детального анализа не огра­ничиваются содержанием отчета, дополнительно можно использовать информацию, представленную в открытых источниках с обязательным указанием ссылки в соответствии с ГОСТ 7.0.100-2018.
Оформите отчет по данному заданию согласно требованиям, при­веденным в практическом задании 1.1.
П р а к т и ч е с к о е з а д а н и е 2 . 2
ИССЛЕДОВАНИЕ ЛОКАЛЬНЫХ ИНДИКАТОРОВ
УЯЗВИМОСТЕЙ ОПЕРАЦИОННОЙ СИСТЕМЫ С ПОМОЩЬЮ
ИНСТРУМЕНТА SCANOVAL
Цель: изучение инструмента ScanOVAL для оперативного автома- тизированного обнаружения уязвимостей в программном обеспечении.
Краткие сведения для выполнения задания
Каждый специалист по информационной безопасности должен уметь оценивать безопасность системы, для проведения аудита которой необходимо установить специальное программное обеспечение:
– при работе с Windows OS зайдите на сайт ФСТЭК России и ска- чайте программное обеспечение ScanOVAL (в формате msi), а также базу уязвимостей (в формате xml) по ссылке https://bdu.fstec.ru/scanoval;
– при работе с Linux OS скачайте Lynis (база уязвимостей вклю­чена в программное обеспечение).
Программа ScanOVAL обеспечивает выполнение следующих ос­новных функций:
– загрузка XML-файлов с OVAL-описаниями уязвимостей, выпол­ненными в соответствии со стандартом The OVAL Language Specification версии не ниже 5.10.1;
– обнаружение на основании обработки данных, представленных в XML-файлах, уязвимостей программного обеспечения, установлен­ного на локальной ПЭВМ, работающей под управлением операционной системы семейства Microsoft Windows.
Для работы программы ScanOVAL аппаратная конфигурация компьютера должна соответствовать следующим минимальным требо­ваниям:
22
– процессор с разрядностью 32 бит (×86) или 64 бит (×64) и такто- вой частотой не ниже 1 ГГц;
– 1 ГБ (для 32-разрядной системы) или 2 ГБ (для 64-разрядной си­стемы) оперативной памяти;
– 0,5 ГБ свободного места на жестком диске;
– графическое устройство DirectX 9 с драйвером WDDM 1.0 или более поздней версии.
Задание
1. Установите программное обеспечение с помощью Мастера
установки. При правильной инсталляции никаких дополнительных
функций и условий выбирать не потребуется. В случае необходимости воспользуйтесь инструкцией по эксплуатации оператора по ссылке
https://bdu.fstec.ru/files/documents/scanoval_manual.pdf
2. Запустите программу ScanOVAL, задайте параметр Отобра-
жать все уязвимости и выберите актуальную базу уязвимостей (рис. 2.1).
Рис. 2.1. Загрузка базы уязвимостей OVAL
После загрузки базы данных программа выдаст результат, в ко­тором будут указаны индикаторы уязвимостей, уровень опасности уяз­вимостей, название уязвимостей и ссылки на источник.
3. Изучите полученный результат (см. п. 2) и ответьте на следую-
щие вопросы:
1) Сколько уровней опасности уязвимостей существует? Пере-
числите их.
2) Какое общее количество уязвимостей содержится в текущей
версии базы?
23
3) Сколько уязвимостей содержится на каждом уровне в актуаль-
ной базе?
4) Какие ссылки на источники вам знакомы?
4. Запустите процесс аудита (рис. 2.2). После проведения скани-
рования программа выдаст результат, в котором отобразятся обнару­женные уязвимости.
Рис. 2.2. Запуск аудита уязвимостей операционной системы
5. Проанализируйте полученные сведения и внесите их в табл. 2.2.
Выберите по три из обнаруженных уязвимостей для каждого уровня и изучите их более подробно.
Таблица 2.2
Образец заполнения таблицы уязвимостей
Параметр
В базе OVAL
При проверке
вашего
устройства
Количество обнаруженных уязвимостей, в том числе:
критического уровня
высокого уровня
среднего уровня
низкого уровня
п/п
Индикатор
уязвимо-
сти
Название
уязвимо-
сти
Ссылка
на источ-
ник
Подробное
описание
уязвимости
(из источника)
Меры
по устранению
уязвимости
(из источника)
1
2 … n
Выполненное задание содержит полный отчет обо всех выявлен­ных на устройстве уязвимостях. Он сохраняется в формате HTML­файла или переносится в документ Word.
6. Оформите отчет по данному заданию согласно требованиям,
приведенным в практическом задании 1.1.
24
П р а к т и ч е с к о е з а д а н и е 2 . 3
МОДЕЛЬ УГРОЗ ФСТЭК. ВНУТРЕННИЙ И ВНЕШНИЙ
НАРУШИТЕЛЬ
Цель: подготовка характеристики потенциального нарушителя безопасности и перечня актуальных угроз безопасности для заданного объекта.
Краткие сведения для выполнения задания
Специалисту по информационной безопасности необходимо изу­чить уровни возможностей нарушителей, их виды и примеры определе­ния актуальных нарушителей при реализации угроз безопасности инфор­мации и соответствующие им возможности в соответствии с «Методикой оценки угроз безопасности информации» ФСТЭК от 05.02.2021.
Задания
Выполните последовательно три задания.
Задание 1
1. Изучите «Методику оценки угроз безопасности информации»
ФСТЭК от 05.02.2021, обратив особое внимание на прил. 7 9.
2. Приведите примеры трех внешних и трех внутренних наруши-
телей для организации, предложенной преподавателем. Определите уровень возможностей нарушителей и возможные негативные послед­ствия и заполните табл. 2.3. Выполненное задание должно содержать заполненную таблицу и краткий вывод по ней.
Таблица 2.3
Типовые модели нарушителя
Вид
нарушителя
Уровень
возможностей
нарушителей
Категория
(внешний/внут-
ренний)
Возможные
негативные
последствия
1 2 3 1 2 3
3. Оформите отчет по данному заданию согласно требованиям,
приведенным в практическом задании 1.1.
25
Задание 2
1. Определите потенциального нарушителя безопасности для
объекта (например, банковская система, предприятие с конфиденциаль­ной информацией, государственное учреждение).
2. Дайте развернутую характеристику внутреннего и внешнего
нарушителя:
а) внутренний нарушитель – сотрудник, имеющий доступ к кон- фиденциальной информации, с возможностью модификации данных или с влиянием на функционирование системы;
б) внешний нарушитель – злоумышленник, пытающийся полу- чить несанкционированный доступ через уязвимости системы или с ис­пользованием методов социальной инженерии.
3. Определите актуальные угрозы для вашего объекта, используя модель угроз ФСТЭК. Укажите, что может повлиять на снижение эффек- тивности мер защиты.
4. Составьте таблицу с угрозами, уровнями опасности и возмож­ными последствиями по образцу (табл. 2.4), в котором заполнены только первые две строки. Заполните таблицу полностью и подготовьте лаконичный итоговый вывод.
5. Оформите отчет по данному заданию согласно требованиям, приведенным в практическом задании 1.1.
Таблица 2.4
Актуальные угрозы для заданного объекта
Угроза
Потенци-
альный
нарушитель
Уровень
опасно-
сти
Возможные
последствия
Меры
защиты
Несанкциониро­ванный доступ к данным
Внешний нарушитель
Высокий
Потеря конфи­денциальной ин­формации, утра­та репутации
Шифрование данных, много­факторная аутентифика­ция
Вредоносное ПО, вирусы
Внутрен­ний/внеш­ний нару­шитель
Средний
Потеря данных, сбой в работе системы
Антивирусное ПО, регуляр­ные обновле­ния
Утечка инфор­мации через соцсети
Неправомерный доступ к конфи­денциальной информации
Модификация данных в систе­мах учета
26
Задание 3
1. Изучите базу данных угроз ФСТЭК (см. практическое зада­ние 2.2) по ссылке https://bdu.fstec.ru/threat. Выберите пять угроз, кото­рые наиболее актуальны для вашего объекта оценки, предложенного преподавателем. В их числе могут быть:
– несанкционированный доступ к информации; – внедрение вредоносного кода; – утечка данных через внешние устройства; – атаки типа «отказ в обслуживании» (DDoS); – эксплуатация уязвимостей программного обеспечения.
2. Составьте таблицу с изученными возможными угрозами без­опасности информации по образцу (табл. 2.5) и внесите в нее следую­щие сведения:
– описание угрозы, возможные причины (утечка данных, внедре-
ние вредоносного кода);
– источник угрозы (вид нарушителя, потенциал); – объект воздействия (программное обеспечение, учетные данные); – возможные последствия (нарушение конфиденциальности, це-
лостности, доступности).
Таблица 2.5
Возможные угрозы безопасности информации
1. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
1
2
Описание угрозы
Источники угрозы
Объект воздействия
Последствия реализа­ции угрозы
2. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
Описание угрозы
Источники угрозы
Объект воздействия
Последствия реализа­ции угрозы
3. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
Описание угрозы
Источники угрозы
Объект воздействия
27
Окончание табл. 2.5
1
2
Последствия реализа­ции угрозы
4. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
Описание угрозы
Источники угрозы
Объект воздействия
Последствия реализа­ции угрозы
5. Угроза безопасности информации – УИБ.000
(номер и название угрозы по базе данных угроз ФСТЭК)
Описание угрозы
Источники угрозы
Объект воздействия
Последствия реализа­ции угрозы
3. Выберите одну из угроз и подробно опишите:
– возможные негативные последствия от реализации (возникно-
вения) угроз безопасности информации;
– способы реализации (возникновения) угроз безопасности ин-
формации;
– актуальность угрозы безопасности информации. Выполненное задание включает заполненную таблицу и подроб-
ный разбор одной угрозы с обоснованными выводами.
4. Оформите отчет по данному заданию согласно требованиям, приведенным в практическом задании 1.1.
П р а к т и ч е с к о е з а д а н и е 2 . 4
ХАРАКТЕРИСТИКА КОМПЬЮТЕРНОГО ВИРУСА
И ВОЗМОЖНОСТЬ ВОССТАНОВЛЕНИЯ ФАЙЛОВ
Цель: ознакомление с основными типами вирусов, влияющими на офисные файлы (макровирусы, вирусы-шифровальщики и др.) и изу­чение принципов работы вирусных программ.
28
Краткие сведения для выполнения задания
При выполнении практического задания студенты смогут осво­ить механизмы и способы инфицирования файлов вредоносным про­граммным обеспечением, узнают о возможных последствиях такого за­ражения, а также изучат эффективные меры защиты и ознакомятся с инструментами для устранения последствий и восстановления повре­жденных файлов.
Вирусные атаки, направленные на офисные приложения, могут привести к значительным потерям данных, включая документы, таб­лицы и презентации, которые содержат конфиденциальную или важ­ную информацию. Поэтому для специалистов по информационной без­опасности крайне важно уметь:
– своевременно обнаруживать вирусные угрозы в офисных при­ложениях;
– восстанавливать поврежденные файлы и минимизировать по­терю данных;
– использовать эффективные методы защиты, чтобы предотвра­тить заражение системы и повреждение информации.
Умение эффективно восстанавливать данные после вирусных атак и знать методы защиты – это неотъемлемая часть работы специа­листов по информационной безопасности, поскольку любые потери данных могут привести к серьезным финансовым и репутационным по­следствиям для организации.
Задание
1. Определите тип вируса, который может повлиять на офисные
приложения (например, вирусы, блокирующие доступ к файлам или модифицирующие их).
2. Проанализируйте методику восстановления зараженных фай-
лов, обратив особое внимание:
– на пути попадания вируса в систему (фишинг, вложения в пись­мах и др.);
– влияние вируса на работу офисных приложений (повреждения документов, потеря данных);
– методы восстановления зараженных файлов (использование ан­тивирусных программ, программы восстановления данных).
3. Заполните таблицу восстановления зараженных файлов по об­разцу, приведенному в табл. 2.6, где должно быть описано не менее семи различных вирусов.
29
Таблица 2.6
Восстановление зараженных файлов
Тип
вируса
Способ
заражения
Влияние
на файлы
Меры
восстановления
Инстру-
менты вос-
станов-
ления
Програм­ма-вымога- тель (Ran-
som ware)
Фишинг, электрон­ная почта
Блокировка доступа к файлам
Использование анти­вирусов, восстанов­ление из резервных копий
Kaspersky, Avast, Recuva
Макрови­рус (Macro-
virus)
Вложение в документ Word или
Excel
Поврежде­ние макро­сов, потеря форматиро­вания
Восстановление из резервных копий, очистка макросов
Dr. Web, Microsoft Office Repair
Троян
(Trojan horse)
Загрузка через неза­шифрован­ные каналы
Уничтоже­ние данных, порча доку­ментов
Использование анти­вируса для удаления трояна, восстановле­ние файлов
Malwarebyte, Shadow­Explorer
4. Дополнительно опишите способы предотвращения заражения
офисных приложений:
– обновление ПО; – защита от фишинга (например, проведение обучение для со-
трудников и т. п.);
– использование надежных паролей. Проанализируйте методы восстановления после атак.
5. Оформите отчет по данному заданию согласно требованиям, приведенным в практическом задании 1.1.
П р а к т и ч е с к о е з а д а н и е 2 . 5
АНАЛИЗ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
И МЕТОДОВ ИХ ЗАЩИТЫ
Цель: изучение современных угроз информационной безопасно-
сти, освоение методов их выявления и оценки, а также применение со­ответствующих средств защиты.
Краткие сведения для выполнения задания
Задание направлено на развитие аналитических навыков в обла­сти информационной безопасности, углубленное изучение методик оценки угроз и способности применения технических решений для за­щиты информации. Обучающиеся должны научиться анализировать угрозы, определять их потенциальное воздействие на информационные системы и выбирать соответствующие методы защиты на основе акту­альных технологий.
Задание
1. Изучите список основных рисков информационной безопасно-
сти, которые могут угрожать информационным системам и данным.
2. Разработайте таблицу, в которой будут представлены соответ-
ствия между конкретными угрозами информационной безопасности и средствами защиты, их функционалом и областью применения.
3. Проанализируете существующие средства защиты от угроз на основе современных технологий. Оцените их эффективность в контек­сте угроз, представленных в п. 1 задания, и определите, какие из них применимы в различных информационных системах.
4. Изучите и классифицируйте основные типы средств защиты информации, применяемые для устранения выявленных угроз. Оцените их функциональные возможности, а также область применения в зави­симости от конкретных угроз.
5. Составьте аналитический отчет по результатам выполненной работы, в котором будет представлена подробная оценка угроз, методов защиты, а также рекомендации по выбору и применению средств за­щиты в различных ситуациях. В отчет включите таблицу, заполненную по образцу (табл. 2.7), и обоснованные выводы. Таблица должна содер­жать не менее 10 строк с обоснованными угрозами и средствами за­щиты. Можно использовать такие угрозы, как атаки типа отказа в об­служивании (DoS/DDoS), нарушения целостности систем, угрозы при передаче данных и т. д.
30
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]