| Автор: anna | 34514 | 06.02.2012 23:16 |
|
Ситуация- Пользователь работал на компьютере в сети Интернет.Он выключил компьютер.В следующий раз,он решил поработать с документами,находящимися в папке мои документы.Зашел в папку, обнаружил,что вместо его документов там находится архивной файл.При попытке открыть архив необходимо ввести пароль,который можно получить на сайте *******. На указанном сайте с него потребовали денег за сообщения пароля
Вопрос- Какие угрозы безопасности данных были реализованы? И что нужно было заранее сделать пользователю,чтобы было можно без особых проблем выйти из такой ситуации |
|
| Автор: Пессимист | 34517 | 07.02.2012 10:31 |
|
1. Угрозы
а. Документы доступны? б. Гарантия того, что документы не были получены злоумышленником или не будут получены в следующий раз? Но не факт что получены. в. Гарантия того, что документы не были изменены злоумышленником или не будут получены в следующий раз? Но не факт что изменены. 2. Что делать зависит от того, чего боимся в первую очередь. |
|
| Автор: malotavr | 34521 | 07.02.2012 10:57 |
|
Если это экзаменационный вопрос, то нарушена доступность документов, и условно нарушены конфиденциальность и целостность (атакующий имел возможность прочитать и изменить их, но мы не знаем, сделал ли он жэто).
Второй вопрос, видимо, предполагает, что нужно сделать резервное копирование. Если этот ответ правильный, то это говорит о профнепригодности преподавателя :) |
|
| Автор: Нефедьев С.Г. | 34522 | 07.02.2012 11:28 |
|
"И что нужно было заранее сделать пользователю,чтобы было можно без особых проблем выйти из такой ситуации"?
1. Не хранить документы на диске "С" в папке мои документы. 2. Настроить запрет выхода браузера на потенциально опасные сайты (даже хотя бы родительский контроль). 3. Обеспечить защиту ПЭВМ с помощью антивируса или фаервола, работающих "на лету". 4. Установить ПО, обеспечивающего автоматическую очистку папки "Мои документы". А вообще на месте админа этому пользователю надо было бы настучать по бестолковой башке. |
|
Просмотров темы: 3439