Разработка модели угроз при создании и эксплуатации аппаратно-программного комплекса «Безопасный город»
Выполнила:
Соколова Ясногора Владимировна
Студентка 3 курса,
ИНБ-м-о-з-14-1 группы
направления 10.04.01 «Информационная безопасность»
Руководитель:
Копытов Владимир Вячеславович
д-р техн. наук, профессор кафедры организации и технологии защиты информации
V
Мама
мыла
раму
Р4р4
рэл4
ф4ру
АРХИВ
Гипотеза :
Цель:
Объект: Предмет:
Задачи:
Методы:
ЦОВ/РЦОВ�ЦОВ-ЕДДС�ЦОД�ДДС�1С: «ЗУП»
Группы возможных нарушителей:
Вид нарушителей | Категория I | Категория II |
внешние | Внешний нарушитель, не имеющий прав доступа в контролируемую зону | Сотрудник сторонней организации, не являющийся зарегистрированным пользователем информационной системы персональных данных |
внутренние | Сотрудники сторонних организаций являющиеся зарегистрированными пользователями информационной системы персональных данных | - сотрудник (вспомогательный и технический персонал), не являющийся зарегистрированным пользователем информационной системы персональных данных, но имеющий право доступа в контролируемую зону; - зарегистрированные пользователи информационной системы персональных данных (администраторы, пользователи). |
№ п/п | Наименование Информационной системы | Название угрозы (способ реализации угрозы) | Источник угрозы | Объект воздействия (тип объекта среды) | Вероятность реализации | Числовой коэффициент вероятности реализации (Y2) | Коэффициент реализуемости угрозы (Y) | Вербальная интерпретация коэффициента реализуемости угрозы | Показатель опасности угрозы | Актуальность угрозы |
1 | ЦОВ/РЦОВ | Перехват персональных данных, передаваемых по каналам связи | 1.1, 1.2 | Линии связи за пределами контролируемой зоны | Высокая | 10 | 1 | Очень высокая | Средняя | Актуальная |
ЦОВ-ЕДДС | Высокая | 10 | 1 | Очень высокая | Средняя | Актуальная | ||||
ЦОД | Высокая | 10 | 1 | Очень высокая | Средняя | Актуальная | ||||
ДДС | Высокая | 10 | 1 | Очень высокая | Средняя | Актуальная | ||||
1С:ЗУП | Высокая | 10 | 1 | Очень высокая | Средняя | Актуальная | ||||
2 | ЦОВ/РЦОВ | Перехват персональных данных, передаваемых по каналам связи | 2.1 | Линии связи внутри контролируемой зоны | Низкая | 2 | 0,6 | Средняя | Средняя | Актуальная |
ЦОВ-ЕДДС | Низкая | 2 | 0,6 | Средняя | Средняя | Актуальная | ||||
ЦОД | Низкая | 2 | 0,6 | Средняя | Средняя | Актуальная | ||||
ДДС | Низкая | 2 | 0,6 | Средняя | Средняя | Актуальная | ||||
1С:ЗУП | Маловероятно | 0 | 0,5 | Средняя | Средняя | Актуальная | ||||
3 | ЦОВ/РЦОВ | Перехват парольной информации, передаваемой по каналам связи. При необходимости их последующая расшифровка. Парольная информация используется непосредственно для доступа к сетевым сервисам или для реализации replay-атак | 1.1, 1.2 | Линии связи за пределами контролируемой зоны | Высокая | 10 | 1 | Очень высокая | Высокая | Актуальная |
ЦОВ-ЕДДС | Высокая | 10 | 1 | Очень высокая | Высокая | Актуальная | ||||
ЦОД | Высокая | 10 | 1 | Очень высокая | Высокая | Актуальная | ||||
ДДС | Высокая | 10 | 1 | Очень высокая | Высокая | Актуальная | ||||
1С:ЗУП | Высокая | 10 | 1 | Очень высокая | Высокая | Актуальная |
Благодарю за внимание