Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Shpory 1-48.doc
Скачиваний:
65
Добавлен:
09.09.2019
Размер:
347.14 Кб
Скачать

19. Классификация нарушителей.

Классификация критериев описания моделей Н.

  1. Цели и задачи вероятного Н.

    • Проникновение без нанесения О. ущерба

    • Для причинения ущерба О.

    • Освобождение спецконтингента

    • преднамеренное проникновение при отсутствии враждебных намерений

    • Случайное проникновение

  1. Степень принадлежности Н. к О.

    • сотрудник охраны

    • сотрудник учреждения

    • посетитель

    • постороннее лицо

  1. Степень осведомлённости вероятного нарушителя об О.

    • Детальное знание О.

    • осведомлённость о назначении О., его внешних признаках и чертах

    • Неосведомлённый Н.

  1. Степень осведомлённости вероятного Н. о системе охраны О.

    • Полная И. о системе охраны

    • И. о системе охраны вообще и системы охраны конкретного О.

    • И. о системе охраны вообще

    • Неосведомлённый Н.

  1. Степень профессиональной подготовки Н.

    • Спец подготовка по преодолению СО

    • Без спец подготовки по преодолению СО

  1. Степень физической подготовки Н.

    • Спец физ подготовка

    • Низкая физ подготовка

  1. Владение способами маскировки

    • Владеет

    • Не владеет

  1. Степень тех оснащённости Н.

    • Оснащён спец тех для преодоления СО

    • Оснащён стандартными ТС

    • Не оснащён

  1. Способ проникновения вероятного Н на О

    • Используя негативные качества личного состава ОО

    • Обход ТСО

    • Движение над поверхностью земли

Категории нарушителей:

(1-я группа). Спец подготовленный по широкой программе, имеющий достаточный опыт, обладает спец знаниями и средствами для преодоления различных систем защиты О.

(2-я группа). Непрофессионал с враждебными намерениями, действует по руководством другого субъекта, имеющий определённую подготовку для проникновения на конкретные О.

(3-я группа). Н. Без враждебных намерений, совершающий нарушение безопасности О. из любопытства или др. намерений

(4-я группа). Случайный Н. без враждебных намерений

20. Основные причины внутренних нарушений и угроз информационной безопасности.

  1. Безответственность

  2. Сумоутверждение

  3. Корыстный интерес персонала

21. Классификация угроз иб.

В 80% случаях опасность по НСД исходят от самих сотрудников.

Основные причины внутренних нарушений:

  • безответственность

  • самоутверждение (борьба «пользователь-система»)

  • корыстный интерес

По цели реализации угрозы

  • нарушение конфиденциальности И

  • нарушение целостности И

  • нарушение работоспособности

По принципу воздействия на ОЗ:

    • с исп-м доступа к объекту

    • с исп-м скрытых каналов

Скрытые каналы:

  • с памятью

  • скрытые временные каналы при которых один процесс может получать информацию о действиях другого, используя интервалы м/у какими либо событиями.

По характеру воздействия на ОЗ:

  • активные

  • пассивные

Ошибки могут быть:

  • не правильная реализация защиты

  • не правильная реализация административного управления, т.е. некорректная реализация или поддержка принятой политики безопасности

  • ошибки в алгоритме программы

  • реализации алгоритмов программ

По способу воздействия:

  • непосредственное воздействие

  • на систему разрешений (захват привилегий)

  • опосредованное воздействие (через других пользователей)

  • маскарад

  • использование в слепую

По способу воздействия на ОЗ:

  • в интерактивном режиме

  • в пакетном режиме

По объекту атаки:

  • система в целом

  • объекты системы (данные или программы)

  • субъекты системы (процессы и подпроцессы пользователей)

  • каналы передачи данных с воздействием на пакеты

По использованию средств атаки:

  • стандартное ПО

  • спец ПО

По состоянию объекта атаки:

  • хранение на диске

  • передача по линии связи

  • обработка

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]