Similar presentations:
Анализ угроз информационной безопасности
1. Псковский политехнический колледж
АНАЛИЗ УГРОЗИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ
Студенты группы 2.034
Федотов Е.С.
Фалёв И.А.
03.02.2026 г.Псков
2. По природе возникновения
Естественные – вызваны воздействием наинформационную среду физических
процессов или явлений не зависящих от
человека
Искусственные – вызваны деятельностью
человека
3. По степени преднамеренности проявления
Случайные - Не связаны спреднамеренными действиями
злоумышленников и реализуются в
зависимости от случайных факторов в
случайные моменты времени.
Преднамеренные - вязаны с
целенаправленными
действиями злоумышленников.
4. По непосредственному источнику угроз
Внутренние - Исходят от тех, кто уже имеет легальный доступ ксистемам компании (сотрудники, подрядчики, партнёры). В зависимости
от наличия умысла у нарушителя внутренние угрозы разделяют на
намеренные и ненамеренные:
Намеренные — исходят от сотрудников или
других авторизованных пользователей, которые
умышленно нарушают правила безопасности или
используют доступ к информации в личных целях
Ненамеренные — возникают из-за ошибок,
недосмотра или недостаточной осведомлённости
сотрудников о правилах безопасности.
5. По непосредственному источнику угроз
Внешние - инициируются извне. Могут быть разделены на намеренныеи ненамеренные:
Намеренные — исходят от злоумышленников,
которые действуют с конкретной целью —
нанести ущерб, украсть информацию, нарушить
работу систем или получить выгоду.
Ненамеренные — происходят не по вине
злоумышленников, а из-за случайных обстоятельств,
ошибок в технологиях, природных катаклизмов.
6. По степени зависимости от активности АС
Независимо отактивности АС.
Например, вскрытие
шифров криптозащиты
информации.
Только в процессе обработки
данных. Например, угрозы
выполнения и распространения
программных вирусов.
7. По степени воздействия на АС
Пассивные - не влияют на структуру и содержание системы, анезаметно считывают информацию. Такие угрозы воздействуют на
систему длительное время, пока специалисты по информационной
безопасности не обнаружат утечку данных.
Активные - не только воздействуют на систему, но и меняют ряд её сведений.
К таким угрозам относится, например, вирусное и вредоносное ПО.
8. По этапам доступа пользователей или программ к ресурсам АС
Угрозы информационной безопасности могут проявляться наразных этапах доступа пользователей или программ к ресурсам
автоматизированной системы (АС). Также существуют угрозы, которые
могут проявляться после разрешения доступа к ресурсам АС
— Угрозы, проявляющиеся на этапе доступа к ресурсам АС.
Например, несанкционированный доступ — попытка получения
доступа без разрешения или авторизации.
— Угрозы, проявляющиеся после разрешения доступа к
ресурсам АС. Например, угрозы несанкционированного или
некорректного использования ресурсов АС.
9. По способу доступа к ресурсам АС
— Угрозы, направленные на использование прямого стандартногопути доступа. Например, незаконное получение паролей и других
реквизитов разграничения доступа, несанкционированное использование
терминалов
пользователей
с
уникальными
физическими
характеристиками.
Угрозы,
направленные
на
использование
скрытого
нестандартного пути доступа. Например, вход в систему в обход
средств защиты (загрузка посторонней операционной системы со
сменных магнитных носителей), доступ к ресурсам АС путём
использования недокументированных возможностей ОС.
—
10. По текущему месту расположения информации, хранимой и обрабатываемой в АС
— Угрозы доступа к информации, находящейся на внешнихзапоминающих устройствах, например несанкционированное
копирование секретной информации с жесткого диска
— Угрозы доступа к информации, находящейся в оперативной памяти, например чтение остаточной информации из оперативной
памяти, доступ к системной области оперативной памяти со стороны
прикладных программ
— Угрозы доступа к информации, отображаемой на терминале или
печатаемой на принтере, например запись отображаемой
информации на скрытую видеокамеру.
11.
СПАСИБО ЗАВНИМАНИЕ
life safety