Контакты
Подписка
МЕНЮ
Контакты
Подписка

частота реализации угроз ИБ - Форум по вопросам информационной безопасности

частота реализации угроз ИБ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Иван Будовских, АлтГТУ | 66431 23.10.2016 15:22
Здравствуйте!

Ищу информацию о частотах реализации угроз ИБ. Гуглил, но то что нужно не могу найти, везде очень обобщенно.

Нужно в таком виде, например:
Из 100 реализованных угроз, на угрозу аппаратного сброса пароля пришлось 3.
Следовательно, частота реализации = 0,03. Вероятность = 3%.

Пишу прогу, заморочился с экспертными системами.

Где можно взять статистику в таком виде?

Спасибо заранее за ответы.

Автор: oko | 66432 23.10.2016 18:47
Приветствую!
Если коротко - нигде.
Если чуть полнее - собирать статистику при эксплуатации конкретной системы.
Если еще более развернуто - собирать эту статистику за N-месяцев эксплуатации с заранее детерминированным и охарактеризованным набором угроз. Впрочем, это может ничего не дать, если угрозы не будут реализованы вообще, либо не зафиксированы наблюдателем.
И потом, хреновая выходит математика в части "частота - вероятность". Поиграю в экстрасенса - ноги растут из Методики ФСТЭК для ПДн 2008? Только в ней "частота" = "вероятность" и означает нечто другое - "определяемый экспертным путем показатель, характеризующий, насколько вероятным является реализация конкретной угрозы ... в складывающихся условиях обстановки". Т.е. без прямой зависимости от статистической выборки, как у вас. Простейший пример: положим, нарушитель добился реального результата с 1/100 реализованных угроз, выкрав распечатки из кабинета. Это же никак не означает, что вероятность кражи будет всего 0.01% :)

Автор: Иван Будовских, АлтГТУ | 66435 24.10.2016 06:41
Да, ноги растут из Методики ФСТЭК))

Тогда частоту нужно вымерять так: из 100 случайных опрошенных организаций в 3 была реализована угроза аппаратного сброса пароля, тогда freq=0.03 ?
А вероятность реализации угрозы высчитывать основываясь на вероятностях реализации уязвимостей, реализация которых приводят к реализации уязвимости.

Автор: oko | 66444 24.10.2016 10:59
А зачем вам частота в отрыве от вероятности? По Методике08 частота=вероятности (одно и то же значение у этих определений). И вероятность определяется только за счет примерной оценки в стиле "А насколько возможно реализовать угрозу в данном конкретном случае на данном объекте информатизации?"
Подход по типу "в лоб". Берете состав ОПО, ППО, СПО, ТС объекта (для технических угроз НСД) и общедоступные (закрытые?) базы уязвимостей. Оцениваете, какие уязвимости в наличии на объекте для этих ОПО, ППО, СПО, ТС. Оцениваете, какие меры защиты приняты. Делаете вывод по вероятности реализации угрозы. Причем, если чисто по Методике08, то придерживаетесь семантических (не числовых) конструкций: маловероятно, низковероятно и т.д. Потом еще и опасность реализации угрозы оцениваете (самый дебильный пункт Методики08, imho). И получаете на выходе "экспертную оценку актуальности". Желательно, несколько раундов оценки + экспертов-оценщиков. Для нивелирования ошибок в ходе экспертизы, ага.
Но, вот, для комплексных угроз НСД, включающих в себя, к примеру, атаки на персонал/сотрудников объекта, такой подход не пройдет. Поскольку уязвимости как таковые отсутствуют :)

ЗЫ Или мы говорим о разных задачах? Сформулируйте конечную цель. А то наугад подходы предлагаю.

Просмотров темы: 2677

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*