Файл: Обеспечение конфиденциальности, доступности и целостности информации в телекоммуникационной системе.pdf
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 06.12.2023
Просмотров: 93
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Таблица 3 – Угрозы и уязвимости информационной безопасности
Угроза
Источник угрозы
Уязвимость
Последствия атаки
Нарушение конфиденциальности информации объекта защиты
Нарушение доступности информации объекта защиты
Нарушение целостности информации объекта защиты
4 Выставить оценки по всем критериям, указанным в кратких сведениях из теории, рассчитать коэффициенты опасности пар «угроза – уязвимость» и провести их ранжирование. Ранги следует выставлять таким образом, чтобы пара «угроза – уязвимость» с самым большим коэффициентом опасности получила первый ранг, с меньшим – второй и т. д. Результаты расчетов необходимо свести в таблицу 4.
Таблица 4 – Экспертная оценка опасности потенциальных угроз
Пара
«угроза – уязвимость»
Эксперт
Критерии оценки опасности
К
оп
Ранг
С
1
С
2
С
3
С
4
С
5 1
1 2
3
… средняя оценка
2 1
2 3
… средняя оценка и т. д.
5 Сделать выводы о наиболее опасных угрозах и уязвимостях для объекта защиты и предложить решения для обеспечения конфиденциальности, доступности и целостности информации.
Контрольные вопросы
1 Что такое угроза информационной безопасности?
2 Что такое источник угрозы?
3 Классификация источников угрозы информационной безопасности.
4 Что такое уязвимость объекта защиты?
5 Классификация уязвимостей.
6 Что такое конфиденциальность информации?
7 Что такое доступность информации?
8 Что такое целостность информации?