| Автор: александр, омгту | 23860 | 29.11.2010 22:00 |
|
Здравствуйте!
Являюсь студентом четвертого курса по специальности "комплексная защита объектов информатизации". Получил задание на УНИРС (научная работа),вот пытаюсь с ним разобраться. Очень прошу помощи в разъяснении нескольких моментов. Есть локальная сеть организации, надо оценить ее защищенность на основании общих критериев фстэка (гост 15408). Предположительная методика оценки: На сайте фстэка есть две политики для ВЧВС и ВЛВС. Проанализировав два этих документа составил список необходимых критериев оценки для сети (набор классов и компонентов получился практически идентичным что и для ВЧВС) В этом же профиле защиты для каждого компонента есть требования (допустим : FIA_ATD.1.1 - ФБО должны поддерживать для каждого пользователя следующий список атрибутов безопасности: идентификатор; пароль; права доступа (роль); другие атрибуты безопасности, специфицированные в ЗБ.) Тоесть фактически анализ безопасности сети - это соответсвие всему этому составленному списку стребованийпо безопасности. Дальше я отдаю эти требования администратору сети, который сможет оценить каждый из требований по шкале - "выполняется, не выполняется, частично выполняется." По полученным результатам делаю выводы какой из классов не дотягивает по безопасности и какие работы необходимо предпринять для устранения незащищенности. Сеть - обычная локалка с парой коммутаторов, серверов, работа на армах, выход в интернет через провайдера. Вытекающие вопросы - как действительно правильно сделать оценку безопасности сети,как проводится эта оценка.(именно на базе 15408) На основании каких нормативных документов, какие документы должны быть разработаны в ходе работы. Работа очень серъзная, на базе этой работы должна будет проведена реальная оценка сети, поэтому очень хочу разобраться с этим вопросом. И еще вопрос. Проект готового профиля для ВЧВС необходимо адаптировать под свою сеть? или он уже готовый |
|
Просмотров темы: 4583