Файл: Классификация угроз и атак на операционную систему(Угрозы. Классификация угроз. Источники угроз.).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 28.03.2023

Просмотров: 184

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

Еще несколько десятков лет компьютером называлась огромная вычислительная машина, которые занимали очень большое количество мест в помещении, целью данных компьютеров были математические вычисления.

В нашем современном мире компьютер имеется у каждого второго человека и в каждом предприятии. Компьютер- устройство или система, способная выполнять заданную, четко определенную последовательность операций . Чаще всего операции численных расчетов и манипуляции данных.

Например, любая информация, которая относится к бизнесу, очень важна.

Пользуясь собранной и обработанной информацией, можно успешно конкурировать на рынке.

Исходя из этого, безопасность стала одна из наиболее актуальных тем в области информационных технологий

Защита информации- это комплекс мероприятий, направленный на обеспечение информационной безопасности.

В 21 веке любой пользователь, владелиц собственного бизнеса задумывался над вопросами безопасности личной или коммерческой информации.

На данный момент происходит стремительное развитие информационных технологий и их проникновение во все сферы человеческой деятельности , возросло количество преступлений, направленных против информационной безопасности.

Большой интерес со стороны кибер-преступников вызывает деятельность государственных структур и коммерческих предприятий. Целью является хищение, разглашение конфиденциальной информации, подрыв деловой репутации, нарушение работоспособности и, как следствие, доступности информационных ресурсов организации. Данные действия наносят огромный моральный и материальный ущерб.

Однако риску подвергаются не только крупные компании, но и частные пользователи. С помощью различных средств преступники получают доступ к персональным данным – номерам банковских счетов, кредитных карт, паролям, выводят систему из строя или получают полный доступ к компьютеру. В дальнейшем такой компьютер может использоваться как часть зомби-сети – сети зараженных компьютеров, использующихся злоумышленниками для проведения атак на сервера, рассылки спама, сбора конфиденциальной информации, распространения новых вирусов и троянских программ.

Сегодня все признают, что информация является ценным достоянием и подлежит защите. В то же время информация должна быть доступной для определенного круга пользователей (например, сотрудникам, клиентам и партнерам предприятия). Таким образом, встает вопрос о создании комплексной системы информационной безопасности. Такая система должна учитывать все возможные источники угроз (человеческий, технический и стихийный факторы) и использовать весь комплекс защитных мер, таких как физические, административные и программно-технические средства защиты.


В данной курсовой работе, предлагаю изучить и разобраться каким угрозам и атакам может подвергаться операционная система.

  1. Угрозы. Классификация угроз. Источники угроз.

В качестве источника угроз информационной безопасности может выступать человек либо группа людей, а также некие, независящие от деятельности человека, проявления. Исходя из этого все источники угроз можно разделить на три группы:

  • Человеческий фактор. Данная группа угроз связана с действиями человека, имеющего санкционированный или несанкционированный доступ к информации. Угрозы этой группы можно разделить на:
    • внешние, к ним относятся действия кибер-преступников, хакеров, интернет-мошенников, недобросовестных партнеров, криминальных структур.
    • внутренние, к ним относятся действия персонала компаний, а также пользователей домашних компьютеров. Действия данных людей могут быть как умышленными, так и случайными.
  • Технический фактор. Эта группа угроз связана с техническими проблемами – физическое и моральное устаревание использующегося оборудования, некачественные программные и аппаратные средства обработки информации. Все это приводит к отказу оборудования и зачастую потери информации.
  • Стихийный фактор. Эта группа угроз включает в себя природные катаклизмы, стихийные бедствия и прочие форс-мажорные обстоятельства, независящие от деятельности людей.

Все три источника угроз необходимо обязательно учитывать при разработке системы защиты информационной безопасности.

Развитие современных компьютерных технологий и средств связи дает возможность злоумышленникам использовать различные источники распространения угроз. Рассмотрим их подробнее:

Основным источником распространением угроз является интернет.

Интернет уникален тем, что не является чьей-то собственностью и не имеет территориальной границы. Это способствует развитию многочисленных веб-ресурсов и обмену информацией. В данный момент любой пользователь может получить доступ к данным, хранящимся в интернете. Или создать свой собственный веб-ресурс.

Злоумышленники благодаря такой возможности имебт возможность совершать преступления в интернете, при этом затрудняя их обнаружение и наказание.


Злоумышленники размещают вирусы и другие вредоносные программы на веб-ресурсах, "маскируют" их под полезное и бесплатное программное обеспечение. Кроме того, скрипты, автоматически запускаемые при открытии веб-страницы, могут выполнять вредоносные действия на вашем компьютере, включая изменение системного реестра, кражу личных данных и установку вредоносного программного обеспечения.

Используя сетевые технологии, злоумышленники реализуют атаки на удаленные частные компьютеры и сервера компаний. Результатом таких атак может являться выведение ресурса из строя, получение полного доступа к ресурсу, а, следовательно, к информации, хранящемся на нем, использование ресурса как части зомби-сети.

В связи с появлением кредитных карт, электронных денег и возможностью их использования через интернет (интернет-магазины, аукционы, персональные страницы банков и т.д.) интернет-мошенничество стало одним из наиболее распространенных преступлений.

Дэвид Эмм (David Emm), старший региональный исследователь "Лаборатории Касперского", отметил: "Попытки тотального запрета на использование социальных сетей похожи на борьбу с приливом; гораздо лучше научиться управлять им". Тревожный вывод состоит в том, что в организациях этот вопрос не проработан. В будущем управление использованием социальных сетей и предотвращение бесконтрольного доступа в интернет могут стать основными признаками хорошо защищенной организации.

Социальные сети опасны не столько сами по себе, сколько тем, что пользователи переходят по рекламным ссылкам и участвуют в опросах, предлагаемых в социальных сетях. Еще более опасен общий настрой "делиться информацией", который, судя по всему, значительно вырос. FTP-сайты и файлообменные сервисы несут в себе множество серьезных рисков для ИТ-безопасности, однако воспринимаются многими как безопасные. ИТ-подразделениям необходимо осознать серьезность новых опасностей и то, что они представляют наивысшую степень угрозы для конечных пользователей. Только тогда организации любых размеров смогут сделать объективную переоценку своего состояния безопасности и подхода к ней.

1.1 Электронная почта.

Наличие почтовых приложений практический на каждом компьютере и гаджете, вредоносные программы полностью используют содержимое электронных адресных книг для выявления новых жертв, обеспечивает благоприятные условия для распространения вредоносных программ. Если удалось заразить компьютер, то пользователь сам того не подозревая, рассылает зараженные письма адресатам, которые по цепочки могут инфицировать другие компьютеры.


Например: Sircam рассылал себя с зараженных компьютеров в виде файлов, вложенных в письма электронной почты.

Для этого случайным образом на жестком диске выбирался файл, к которому прикреплялся вирусный код (дописывался в конец файла). Таким образом отсылаемые письма содержали вложение, состоящее из двух частей: вирус и файлприманку.

Имя вложения формировалось на основе выбранного файла - например, если исходный файл назывался photos.zip, то имя вложения было - photos.zip.pif, photos.zip.lnk, photos.zip.bat или photos.zip.com.

Адреса получателей выбирались из найденных на зараженном компьютере, а текст писем составлялся так, чтобы внушить как можно меньше подозрений и заставить адресата запустить полученный файл.

Побочным эффектом такого способа распространения является утечка с зараженного компьютера конфиденциальных документов.

Помимо угрозы проникновения вредоносных программ существует проблема внешней нежелательной почты рекламного характера, т.е спама.

Спам-это проблема века. И однозначно, со спамом нужно бороться.

Спам-это массовая рассылка сообщений различного содержания.

«Лаборатория Касперского» дает определение спаму, как анонимное массовая непрошенная рассылка.

Почему анонимная? Потому что страдают все, в основном, именно от автоматических рассылок со скрытым или фальсифицированным обратным адресом.

Массовая, потому что рассылки как раз таки массовые, а не для конкретного пользователя, и эта массовость является бизнесом для спамеров и настоящей «болезнью» для пользователей.

Спам является очень серьезной проблемой нашего времени, проблема которая создает множество неудобств очень многим пользователям.

Мошенничество, захламление почтовых ящиков, распространение вирусов, вымогательство это только малая часть, что делается при помощи спама. Исходя из статьи Кирьянова К.В на тему спама, то понятие которое мы имеем не корректное.

Принято понимать два обобщенных типа: :UCE - «коммерческий» спам — «unsolicited commercial e-mail» и (UBE) «некоммерческий» — «unsolicited bulk e-mail»

По статистике на апрель 2014 года, собранной Лабораторией Касперского, спам составил 71.1% глобального почтового трафика.

К тому же это на 7,6% больше чем в марте месяце. Причиной возросшего количества сообщений стали пасхальные праздники.

Собственно, практически каждый значимый праздник, становится «праздником» для спамеров.

Такое количество бесполезных сообщений создаёт проблему для компаний предоставляющих услуги электронной почты, ведь это в разы увеличивает нагрузку на серверы, и заставляет тратить большее количество денег на оборудование.


В роли источника такой рассылки может выступать как сами спамеры так и ни о чём не подозревающий пользователь, чей IP адрес или адрес электронной почты, был захвачен злоумышленниками и используется для рассылки.

В США в декабре 2003 года вступил в силу закон, согласно которому злостные отправители спама могут быть оштрафованы на сумму до 6 млн. долл. и заключены под стражу на пять лет.

Однако, согласно исследованиям компании CipherTrust, 86% спама, полученного в период с мая по июль этого года, пришло именно из США.

Для получения этих сведений компания исследовала около 5 млн. нежелательных писем, отправленных одной тысяче клиентов CipherTrust. В то время как американские спамерские IP-адреса составляют только 28% от общего количества, с них рассылается во много раз больше спама, чем со спамерских адресов в других странах.

Похоже, спамеров из США не сильно пугает вышеупомянутый закон.

Для сравнения: доля спамерских адресов Южной Кореи составляет 29%, но оттуда приходит только 3% сообщений от общего количества, из Китая и Гонконга — тоже 3%, из Канады — 2%, а украинские спамеры вносят свой вклад в размере 1,5% от всех полученных непрошеных сообщений.

Малоэффективными считают законодательные меры по борьбе со спамом и в компании Sophos, занимающейся разработкой программ для борьбы с вирусами и спамом.

В опубликованном компанией отчете о распространении спама в мире говорится, что 42% спамерской корреспонденции рассылается из США, что, по мнению экспертов компании, свидетельствует о бесполезности принятого в этой стране запрета на спам.

Австралийский опыт, напротив, говорит о положительном эффекте административных и законодательных мер по борьбе со спамом.

Недавно Министерство коммуникаций сообщило о позитивных результатах борьбы со спамом вследствие введения крупных штрафов — до 780 тыс. долл. в день.

Как заявил глава этого ведомства Боб Хортон (Bob Horton), принятый в апреле 2004 года пакет законов был направлен на борьбу с крупными спамерами.

Компания Spamhaus, отслеживающая циркулирующие в сети потоки спама, подтвердила слова министра, отметив, что количество несанкционированной рекламы, исходящей с австралийских серверов, в последнее время значительно уменьшилось. После введения новых законов крупные австралийские спамеры стараются перенести свои операции в другие страны.

Некоторые борцы со спамом ратуют за установление законов, согласно которым компании получат право рассылать рекламу по электронной почте при соблюдении ряда условий: