Контакты
Подписка
МЕНЮ
Контакты
Подписка

Классификация угроз ЛВС - Форум по вопросам информационной безопасности

Классификация угроз ЛВС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Harry | 26271 25.02.2011 09:50
Всем привет. Делаю диплом, возникла необходимость классифицировать возможные угрозы ЛВС. Пока разбираюсь с базовой моделью угроз, но она заточена под персональные данные. Делал ли кто-нибудь классификацию угроз (уязвимостей) в локальной сети (ну или что-нибудь в таком духе)? Может есть какие-нибудь другие нормативные документы или ГОСТы по классификации угроз?

Автор: User | 26273 25.02.2011 09:56
Для начала это можно прочесть: ГОСТ Р 51275-2006 Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения

Автор: Yerdan, MMZ | 26278 25.02.2011 10:11
Для начала ИМХО стоит определиться, какая информация циркулирует в вашей ЛВС, а то слишком разные модели получаются...

Автор: Harry | 26302 25.02.2011 12:31
Yerdan, почему разные? Что-то я не заметил особенных угроз в базовой модели, применимых исключительно к пдн. Вот, например:
--угрозы утечки информации по техническим --каналам;
--угрозы НСД к ПДн, обрабатываемым на автоматизированном рабочем месте.
-Угрозы утечки информации по техническим каналам включают в себя:
--угрозы утечки акустической (речевой) информации;
--угрозы утечки видовой информации;
угрозы утечки информации по каналу ПЭМИН.
--угрозы «Анализа сетевого трафика» с перехватом передаваемой
из ИСПДн и принимаемой в ИСПДн из внешних сетей информации;
--угрозы сканирования, направленные на выявление типа или типов используемых операционных систем, сетевых адресов рабочих станций ИСПДн, топологии сети, открытых портов и служб, открытых соединений и др.;
--угрозы внедрения ложного объекта как в ИСПДн, так и во внешних сетях;
--угрозы подмены доверенного объекта;
--угрозы навязывания ложного маршрута путем несанкционированного изменения маршрутно-адресных данных как внутри сети, так и во
внешних сетях;
--угрозы выявления паролей;
--угрозы типа «Отказ в обслуживании»;
--угрозы удаленного запуска приложений;
--угрозы внедрения по сети вредоносных программ.

User, спасибо за ссылку. Буду изучать.

Просмотров темы: 6795

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*