Please enable JavaScript.
Coggle requires JavaScript to display documents.
ЛЕКЦІЯ 4. АНАЛІЗ ЗАГРОЗ І КАНАЛІВ ВИТОКУ ІНФОРМАЦІЇ (Загрози і канали…
ЛЕКЦІЯ 4. АНАЛІЗ ЗАГРОЗ І КАНАЛІВ ВИТОКУ ІНФОРМАЦІЇ
Загрози і канали витоку інформації
загрозЫ:
виявлення загроз і каналів витоку інформації (загальні питання);
виявлення загроз для об'єктів інформаційних систем;
виявлення загроз для процесів, процедур і програм обробки інформації;
виявлення загроз для інформації, що передається по каналах зв'язку;
72
виявлення загроз, що виникають від побічних електромагнітних
загроз визнач
потенційно можливу подію, дію(вплив), процес або явище, яке може привести до нанесення збитку будь-чиїмінтересам
Загрозою може бути будь-яка особа, об'єкт або подія, яка, у разі реалізації, може потенційно стати причиною нанесення шкоди ІС.
зловмисними
випадковими
природними
Основними видами загроз безпеки ІС
стихійні лиха і аварії (повінь , ураган , землетрус , пожежа тощо );
збої і відмови устаткування ( технічних засобів) ІС;
наслідки помилок проектування і розробки компонентів ІС (апаратних
помилки експлуатації (користувачів, операторів та іншого персоналу);
навмисні дії порушників і зловмисників (скривджених осіб з числа
Штучні загрози - це загрози ІС, викликані діяльністю людини.
ненавмисні (випадкові)
вплив сильних магнітних полів на носії інформації або дефекти
недбале зберігання та облік носіїв, а також їх нечітка ідентифікація;
програми користувачів, що містять невиявлені помилки
збої і помилки в роботі апаратури, викликані перепадами напруги
вхід в систему в обхід засобів захисту (завантаження сторонньої
некомпетентне використання, настроювання або неправомірне
пересилання даних за помилковою адресою абонента (пристрої);
ненавмисне пошкодження каналів зв'язку.
навмисні
використання відомого способу доступу до системи або її частини з
маскування під істинного користувача;
використання службового становища для незапланованого перегляду
фізичне руйнування системи або виведення з ладу найбільш важливих
відключення або виведення з ладу підсистем забезпечення безпеки ІС;
зміна режимів роботи пристроїв або програм;
підкуп або шантаж персоналу або окремих користувачів, які мають
розкрадання носіїв інформації і несанкціоноване копіювання носіїв
читання залишкової інформації з оперативної пам'яті і з зовнішніх
незаконне отримання паролів і інших реквізитів розмежування доступу з
розкриття шифрів криптозахисту інформації;
впровадження апаратних і програмних закладок і вірусів, що
незаконне підключення до ліній зв'язку, з використанням пауз в діях
незаконне підключення до ліній зв'язку з метою прямої підміни
Основними каналами витоку інформації вважається
Типи засобів
апаратура
несанкціоноване підключення до апаратури та ліній зв'язку;
перехоплення електромагнітних випромінювань в процесі обробки
копіювання інформації на ПК;
розкрадання носіїв інформації і документів, одержуваних у результаті
людина
розкрадання носіїв інформації;
читання інформації з екрану сторонньою особою
читання інформації з залишених без нагляду роздруківок програм
програма
несанкціонований доступ програми до інформації;
розшифрування програмою зашифрованої інформації;
способом отримання інформації п
фізичний;
електромагнітний (перехоплення випромінювань);
інформаційний (програмно-математичний).
Загрози для об'єктів інформаційної системи
Для отримання несанкціонованого доступу використовуються:
загальні паролі;
вгадування пароля;
перехоплення пароля.
Неавторизований доступ до ІС може відбуватися
відсутність або недостатність схеми ідентифікації і автентифікації;
спільно використовувані паролі;
погане управління паролями або прості для вгадування паролі;
використання відомих системних прогалин та вразливих місць, що не
ПК одного користувача, що не мають парольного захисту під час
неповне використання механізмів блокування ПК;
збережені в пакетних файлах на дисках ПК паролі доступу до ІС;
слабкий фізичний контроль за мережевими пристроями;
незахищені модеми;
відсутність тайм-ауту при встановленні сеансу і реєстрації помилкових
відсутність відключення терміналу при численних невдалих спробах
відсутність повідомлень "дата/час останнього вдалого сеансу" і
відсутність верифікації користувача в реальному часі (для виявлення
Невідповідний доступ до ресурсів ІС може відбуватися при використанні
– використання при призначенні прав користувачам за замовчуванням
– неправильне використання привілеїв адміністратора або
– дані, що зберігаються з неадекватним рівнем захисту або взагалі без
– недостатнє або неправильне використання механізму призначення
загрози несанкціонованого доступу до інформації в ІС:
розкрадання носіїв інформації;
збір виробничих відходів, що містять оброблювану інформацію;
навмисне зчитування даних з файлів інших користувачів;
читання залишкової інформації, тобто даних, що залишаються на
копіювання носіїв інформації;
навмисне використання для доступу до інформації терміналів
маскування під зареєстрованого користувача шляхом викрадення
використання для доступу до інформації можливостей обходу механізму
незаконне підключення спеціальної реєструючої апаратури до пристроїв
зловмисна зміна програм
Загрози для процесів, процедур і програм обробки інформації.
Компрометація даних ІС
неправильні установки управління доступом;
дані, які вважаються досить критичними, щоб потрібно було
вихідні тексти програм, що зберігаються в незашифрованій формі;
монітори, що знаходяться в приміщеннях, де багато сторонніх осіб;
станції друку, що знаходяться в приміщеннях, де багато сторонніх осіб;
резервні копії даних і програмного забезпечення, що зберігаються у
Неавторизована модифікація
дозволу на запис, наданого користувачам, яким потрібно тільки дозвіл
невиявлених змін в програмному забезпеченні, включаючи додавання
відсутності криптографічного контрольної суми критичних даних,
механізму привілеїв, який дозволяє надмірне дозвіл записи,
відсутність коштів виявлення і захисту від вірусів.
Вірусні загрози:
спотворення (руйнування) файлів і системних областей ОС;
зниження швидкості роботи, неадекватна реакція на команди оператора
втручання в процес обміну повідомленнями по мережі шляхом
блокування прийнятих (переданих) повідомлень, їх спотворення;
Вірусні загрози для серверів ІС:
спотворення інформації, яка проходить через сервер (при обміні
збереження інформації, що проходить, в прихованих областях
перекручення чи знищення власної інформації сервера (зокрема,
впровадження вірусів в пересилаються всередині локальної мережі або
Загрози для інформації в каналах зв'язку