70
СОЖЕРЖАНИЕ Введение...............................................11 1 ИСПДн <Название ИСПДн> ...............................12 1.1 Структура ИСПДн.................................. 12 1.2 Состав и структура персональных данных...........12 1.3 Конфигурация ИСПДн............................... 15 1.4 Структура обработки ПДн..........................15 1.5 Режим обработки ПДн.............................. 16 1.6 Классификация нарушителей........................18 1.7 Исходный уровень защищенности ИСПДн..............23 1.8 Вероятность реализации УБПДн.....................25 1.9 Реализуемость угроз.............................. 42 1.10 Оценка опасности угроз..........................45 1.11 Определение актуальности угроз в ИСПДн..........47 1.12 Модель угроз безопасности.......................50 Заключение.............................................57

Лаборпторная по ИСПДн

Embed Size (px)

DESCRIPTION

нгрпнепа7

Citation preview

11

1 121.1 121.2 121.3 151.4 151.5 161.6 181.7 231.8 251.9 421.10 451.11 471.12 5057

< 3> 2.1 3 /

()

, // 13 2008 55/86/20 :

1 , , , , , , ;

2 , , , 1;

3 , ;

4 () .

, , 3. 3.01 ( 3) 3.02 (1, 2, 3) /

1. 1., , () , , .

. . , , .3

2. , ,

3

3. 3

4. 3

5. 3

6. 2

7.

3

8. 3

9. 4

10.

2

11. 2

12.2

13. ( , , )1

14.2

15. 3

16. 3

, :

4 (), 4 ;

3 ( ) 3 4 ( 1), 2 ( );

2 - 2-4 ( 1), 2 ; 1 - 2-4, 1 . 4.

4

4 ()4 (-)3 2

. 1 . 1

4 () . 144111

. 14222

4 ()422

3 22

2 2

, , 3 ____ . , , 100. , , 2 ____ . , , 10000.

, , 3 ____ . , , 30000.

1 . 1

.2 3

1 .

: , , , , (, ), , . 2 .

: , , , , (, ), , . 3 .

: , , , , (, ), , . 3 . 5.

5.1 (3)

. . . .

-

-

- - - - -

. . . , -

-

- - - - - ,

:

, , ;

, , .1.1.1

, , , .

, , , , , .

, .

1.1.2

, - , , , , .

, , (). : ( I);

( II);

( III);

, ( IV);

, ( V);

, , , ( VI);

(, ..) ( VII);

, ( VIII).

I II - , . , , , , , , .

, , , .

, , . , (, , ).

, , .

I II - , , .

, I II .

, III-VIII ., .1.1.3

:

;

, ;

, (, ).

, :

, , - ;

: , , ;

, () , - ;

;

;

;

.

, III IV , . IV , , , ., V , , . V , ., VI VII V., VIII , . VIII . , III VIII. , . .

, , , , , . , , , .1.1.4

, :

;

;

.

. , , , , . .

, , , , , , , .

, :

;

( );

;

;

( )., III VIII.

, 3 (Y1).

6 .

6 ( 3) /

1

1.1. ( , )

1.2. ( - )

1.3. ( )

1.4. () ( )3

1.5. ( )

2 ()

2.1.,

2.2.,

2.3., 3

3 ()

3.1.,

3.2., , 3

3.3.,

4

4.1., , , 3

4.2., ,

4.3.

5

5.1. ( , )

5.2., , - 3

6 ()

6.1., ( , , , ..)

6.2.,

6.3., ( , )3

7 ,

7.1.,

7.2.,

7.3., 3

3-33-33-1

3-

(Y1)3-7

, , . (Y2) 4 :

- (Y2 = 0);

- , (Y2 = 2);

- , (Y2 = 5); - (Y2 = 10). :

1.1.5

1.1.5.1 ()

() , , , .

. .

1.1.5.2

(-) , - , , - - , .

, , , . .

1.1.5.3 , - .

, .. , , , , .

1.1.6

19 27 2006 . 152- , , , , , , .

:

;

;

.

:

;

;

;

.

, ((26), ) .

.1.1.6.1 ,

.

, . , , , .

.

. , , , , .

.

, . , , , , . .

, , , , . , , , .

.

, , .

, , , .

.

, .

, , , , .

.

1.1.6.2 , () - ( - ).

().

- - . () ( ), :

;

, () ;

( ) ;

( ) (, , ..);

( );

, () , , .

, .

.

.

, , , .

/ / .

, , .

, .

.

1.1.6.3 - , ( - , ) ( , , ..) .

, ( , ..) ( , ..) .

, , , , .

.

()

, .

, . .

, .

, , , .

.

-

- , - .

.

.

, - .

.

.

.

, .

.

1.1.6.4

, , ,

, , . , , , .

.

, ,

, .

, . .

1.1.6.5

, , () (. 6.6. , 15 2008 .), , :

;

, , , , , .;

;

;

;

, ;

;

;

.

- (sniffer), , , , . : - , , , , . , , ;

, , (, FTP TELNET, ), , .. . .

, , , . .

.

, , , . .

. - , , , , .

.

. , , , , (IP-spoofing) (sniffing). , . , , , .

.

: . , ( - ), , , , . (RIP, OSPF, LSP) (ICMP, SNMP) - . (, ) .

.

, , .. (, , ..), .

: .

, . (, rsh- UNIX-).

, . (, ) - .

- .

.

. , (, SAP Novell NetWare; ARP, DNS, WINS TCP/IP), . , - . , -, .

.

, , , .

:

, , , , . : - ICMP (Ping flooding), TCP- (SYN-flooding), FTP-;

, , ( , ), - , , .. ICMP-- (Smurf), (SYN-flooding), (Spam); , , - (, ICMP Redirect Host, DNS-flooding) ;

, ( Land, TearDrop, Bonk, Nuke, UDP-bomb) , ( Ping Death), , , , .

, , ( ), - , .

.

: -, , , - , , . , , . : , ;

-;

, , .

. : , , ActiveX, Java-, (, JavaScript); , . , , . , ( , ). , , , . . , (, Back. Orifice, Net Bus), (Landesk Management Suite, Managewise, Back Orifice . .). .

.

, , , . . , , .

, , :

;

, ;

, - ;

- ;

, .

.

(Y1) (Y2), (Y) . Y Y = (Y1 + Y2)/20 .

7 (Y)

1. .

1.1. 0,25

1.2. 0,25

1.3. 0,25

2. .

2.1. ,

2.1.1. 0,25

2.1.2. 0,25

2.1.3. 0,25

2.1.4. , , 0,25

2.1.5. , 0,25

2.1.6. (, ) 0,25

2.1.7. 0,35

2.2. , () - ( - ).

2.2.1. ()0,35

2.2.2. 0,25

2.2.3. 0,5

2.3. - , ( - , ) ( , , ..) .

2.3.1. 0,5

2.3.2. () 0,75

2.3.3. 0,25

2.3.4. - 0,5

2.3.5. 0,25

2.3.6. 0,25

2.4.

2.4.1. , , 0,25

2.4.2. , , 0,25

2.5. .

2.5.1. :0,25

2.5.1.1. 0,25

2.5.1.2. 0,25

2.5.1.3. .0,25

2.5.2. , , , , , .0,75

2.5.3. 0,25

2.5.4. 0,25

2.5.5. 0,25

2.5.6. , 0,25

2.5.7. 0,25

2.5.8. 0,25

2.5.9. 0,25

, :

- ; - ; - . 8.

8

1. .

1.1.

1.2.

1.3.

2. .

2.1. ,

2.1.1.

2.1.2.

2.1.3.

2.1.4. , ,

2.1.5. ,

2.1.6. (, )

2.1.7.

2.2. , () - ( - ).

2.2.1. ()

2.2.2.

2.2.3.

2.3. - , ( - , ) ( , , ..) .

2.3.1.

2.3.2. ()

2.3.3.

2.3.4. -

2.3.5.

2.3.6.

2.4.

2.4.1. , ,

2.4.2. , ,

2.5. .

2.5.1. :

2.5.1.1.

2.5.1.2.

2.5.1.3. .

2.5.2. , , , , , .

2.5.3.

2.5.4.

2.5.5.

2.5.6. ,

2.5.7.

2.5.8.

2.5.9.

, .

9

10. 10

1. .

1.1.

1.2.

1.3.

2. .

2.1. ,

2.1.1.

2.1.2.

2.1.3.

2.1.4. , ,

2.1.5. ,

2.1.6. (, )

2.1.7.

2.2. , () - ( - ).

2.2.1. ()

2.2.2.

2.2.3.

2.3. - , ( - , ) ( , , ..) .

2.3.1.

2.3.2. ()

2.3.3.

2.3.4. -

2.3.5.

2.3.6.

2.4.

2.4.1. , ,

2.4.2. , ,

2.5. .

2.5.1. :

2.5.1.1.

2.5.1.2.

2.5.1.3. .

2.5.2. , , , , , .

2.5.3.

2.5.4.

2.5.5.

2.5.6. ,

2.5.7.

2.5.8.

2.5.9.

, 11. 11

/

1 ()

2 , , , , , .

3 .

4

8

(Y2) (Y)

1.

1.1. Sonata

1.2.

1.3.

2.

2.1. ,

2.1.1. , ,

2.1.2.

2.1.3.

2.1.4. , , .

2.1.5. ,

2.1.6.

2.2. , () - ( - );

2.2.1. () 6.0

Doctor WEB

Norton

2.2.2.

2.2.3.

2.3. - , ( - , ) ( , , ..) .

2.3.1.

2.3.2. ()

2.3.3.

2.3.4. - ,

2.3.5.

2.3.6.

2.4.

2.4.1. , ,

2.4.2. , ,

2.5.

2.5.1. :

2.5.1.1. ;

2.5.1.2. ;

2.5.1.3. .

2.5.2. , , , , , .

2.5.3. .

2.5.4. .

2.5.5. .

2.5.6. , .

2.5.7. .

2.5.8. .

2.5.9. . 6.0Dr.Web

Norton

, , , 13 2008 . 55/86/20, 3 , K3.

PAGE 6