Please enable JavaScript.
Coggle requires JavaScript to display documents.
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ - Coggle Diagram
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Вредоносное программное обеспечение
Вирусы: Программы, прикрепляющиеся к файлам
Макровирусы (в документах Office)
Файловые вирусы
Загрузочные вирусы
Черви: Самораспространяющиеся программы
Сетевые черви
Почтовые черви
Трояны: Программы с скрытым вредоносным функционалом
Бэкдоры (удаленный доступ)
Руткиты (скрытие присутствия)
Кейлоггеры (перехват ввода)
Шпионское ПО (Spyware): Сбор информации без согласия
Шантажное ПО (Ransomware): Блокировка данных с требованием выкупа
Социальная инженерия
Фишинг: Поддельные письма и сайты
Вишинг: Телефонное мошенничество
Претекстинг: Создание вымышленного сценария
Кви про кво: Обмен "услуги" на информацию
Сетевые атаки
DDoS-атаки: Перегрузка ресурсов
Сниффинг: Перехват сетевого трафика
MITM-атаки: Атаки "человек посередине"
SQL-инъекции: Внедрение кода в базы данных
Физические угрозы
МЕТОДЫ И СРЕДСТВА ЗАЩИТЫ
Программные средства
Антивирусное ПО
Межсетевые экраны (Firewalls)
Системы обнаружения вторжений (IDS)
Системы предотвращения вторжений (IPS)
Технические средства
Шифрование данных
Резервное копирование
Физическая защита
Организационные меры
Политика безопасности
Обучение персонала
Аудит и мониторинг
Юридическая защита
ПРИНЦИПЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Ключевые принципы (CIA-триада)
Конфиденциальность: Доступ только авторизованным пользователям
Целостность: Гарантия точности и полноты данных
Доступность: Обеспечение доступа к данным, когда это необходимо
Дополнительные принципы
Неотказуемость: Невозможность отказа от действий
Аутентичность: Подтверждение подлинности
Подотчетность: Отслеживание действий пользователей
ЭТАПЫ СОЗДАНИЯ СИСТЕМЫ ЗАЩИТЫ
Анализ рисков
Разработка политики безопасности
Реализация мер защиты
Обучение и информирование
Мониторинг и аудит
Реагирование на инциденты