Псковский политехнический колледж
По природе возникновения
По степени преднамеренности проявления
По непосредственному источнику угроз
По непосредственному источнику угроз
По степени зависимости от активности АС
По степени воздействия на АС
По этапам доступа пользователей или программ к ресурсам АС
По способу доступа к ресурсам АС
По текущему месту расположения информации, хранимой и обрабатываемой в АС
958.67K
Category: life safetylife safety

Анализ угроз информационной безопасности

1. Псковский политехнический колледж

АНАЛИЗ УГРОЗ
ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ
Студенты группы 2.034
Федотов Е.С.
Фалёв И.А.
03.02.2026 г.Псков

2. По природе возникновения

Естественные – вызваны воздействием на
информационную среду физических
процессов или явлений не зависящих от
человека
Искусственные – вызваны деятельностью
человека

3. По степени преднамеренности проявления

Случайные - Не связаны с
преднамеренными действиями
злоумышленников и реализуются в
зависимости от случайных факторов в
случайные моменты времени.
Преднамеренные - вязаны с
целенаправленными
действиями злоумышленников.

4. По непосредственному источнику угроз

Внутренние - Исходят от тех, кто уже имеет легальный доступ к
системам компании (сотрудники, подрядчики, партнёры). В зависимости
от наличия умысла у нарушителя внутренние угрозы разделяют на
намеренные и ненамеренные:
Намеренные — исходят от сотрудников или
других авторизованных пользователей, которые
умышленно нарушают правила безопасности или
используют доступ к информации в личных целях
Ненамеренные — возникают из-за ошибок,
недосмотра или недостаточной осведомлённости
сотрудников о правилах безопасности.

5. По непосредственному источнику угроз

Внешние - инициируются извне. Могут быть разделены на намеренные
и ненамеренные:
Намеренные — исходят от злоумышленников,
которые действуют с конкретной целью —
нанести ущерб, украсть информацию, нарушить
работу систем или получить выгоду.
Ненамеренные — происходят не по вине
злоумышленников, а из-за случайных обстоятельств,
ошибок в технологиях, природных катаклизмов.

6. По степени зависимости от активности АС

Независимо от
активности АС.
Например, вскрытие
шифров криптозащиты
информации.
Только в процессе обработки
данных. Например, угрозы
выполнения и распространения
программных вирусов.

7. По степени воздействия на АС

Пассивные - не влияют на структуру и содержание системы, а
незаметно считывают информацию. Такие угрозы воздействуют на
систему длительное время, пока специалисты по информационной
безопасности не обнаружат утечку данных.
Активные - не только воздействуют на систему, но и меняют ряд её сведений.
К таким угрозам относится, например, вирусное и вредоносное ПО.

8. По этапам доступа пользователей или программ к ресурсам АС

Угрозы информационной безопасности могут проявляться на
разных этапах доступа пользователей или программ к ресурсам
автоматизированной системы (АС). Также существуют угрозы, которые
могут проявляться после разрешения доступа к ресурсам АС
— Угрозы, проявляющиеся на этапе доступа к ресурсам АС.
Например, несанкционированный доступ — попытка получения
доступа без разрешения или авторизации.
— Угрозы, проявляющиеся после разрешения доступа к
ресурсам АС. Например, угрозы несанкционированного или
некорректного использования ресурсов АС.

9. По способу доступа к ресурсам АС

— Угрозы, направленные на использование прямого стандартного
пути доступа. Например, незаконное получение паролей и других
реквизитов разграничения доступа, несанкционированное использование
терминалов
пользователей
с
уникальными
физическими
характеристиками.
Угрозы,
направленные
на
использование
скрытого
нестандартного пути доступа. Например, вход в систему в обход
средств защиты (загрузка посторонней операционной системы со
сменных магнитных носителей), доступ к ресурсам АС путём
использования недокументированных возможностей ОС.

10. По текущему месту расположения информации, хранимой и обрабатываемой в АС

— Угрозы доступа к информации, находящейся на внешних
запоминающих устройствах, например несанкционированное
копирование секретной информации с жесткого диска
— Угрозы доступа к информации, находящейся в оперативной памяти, например чтение остаточной информации из оперативной
памяти, доступ к системной области оперативной памяти со стороны
прикладных программ
— Угрозы доступа к информации, отображаемой на терминале или
печатаемой на принтере, например запись отображаемой
информации на скрытую видеокамеру.

11.

СПАСИБО ЗА
ВНИМАНИЕ
English     Русский Rules