Файл: Модель угроз безопасности персональных данных при их обработке в испдн ао "втз".docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 11.01.2024
Просмотров: 521
Скачиваний: 8
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
«Анализа сетевого трафика» | Внешний нарушитель | (снифферов) для перехвата ПДн (и иной конфиденциальной информации), а также для перехвата идентификаторов и паролей удаленного доступа (к сетевым службам) | (каналы связи) | ости: исследование характеристик сетевого трафика, перехват передаваемых данных, в том числе идентификаторо в и паролей пользователей | |
Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
|
Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| идентификация/аутентификация пользователей по доменным учетным записям с помощью протокола Radius. Из гостевой сети WiFi возможен доступ только в сеть Интернет. Факторы, повышающие вероятность реализации угрозы:
| | |||
18. Угроза сканирования сети | Внутренний нарушитель Внешний нарушитель | Передача запросов сетевым службам хостов ИСПДн и анализ ответов на них с целью: - инвентаризации сетевых ресурсов (поиск узлов сети, определение их адресов, типов ОС); - выявления активных сетевых служб, используемых портов, версий программ (уязвимых); - выявления неиспользуемых, но установленных сетевых служб (уязвимых) | Технические средства ИСПДн (каналы связи), программные средства ИСПДн | Нарушение конфиденциальн ости: определение протоколов, доступных портов сетевых служб, идентификаторо в соединений, активных сетевых сервисов, идентификаторо | Высокая вероятность |
Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| | | | в и паролей пользователей. Нарушение доступности: возможен отказ в обслуживании сканируемых сетевых сервисов | |
Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
Факторы, повышающие вероятность реализации угрозы:
|
Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
19. Угроза выявления паролей | Внутренний нарушитель Внешний нарушитель | Перебор паролей (в том числе с использованием специализированного ПО), установка вредоносных программ для перехвата паролей, подмена доверенного объекта сети (IP-spoofing), перехват пакетов (sniffing). Взлом перехваченных в сети защищенных паролей (хэш) | Технические средства ИСПДн (каналы связи), программные средства ИСПДн | Нарушение конфиденциальн ости, целостности и доступности ПДн: выполнение любого действия, связанного с получением несанкциониров анного доступа | Высокая вероятность |
Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
|
Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| помощью протокола Radius. Из гостевой сети WiFi возможен доступ только в сеть Интернет. Факторы, повышающие вероятность реализации угрозы:
| | |||
20. Угроза навязывания ложного маршрута сети | Внутренний нарушитель Внешний нарушитель | Несанкционированное использование протоколов маршрутизации (RIP, OSPF, LSP, EIGRP) и управления сетью (ICMP, SNMP) для внесения изменений в маршрутно-адресные таблицы | Технические средства ИСПДн | Нарушение конфиденциальн ости, целостности и доступности: несанкциониров анное изменение маршрутноадресных данных, анализ и модификация передаваемых данных, навязывание ложных | Средняя вероятность |
Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| | | | сообщений | |
Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
Факторы, повышающие вероятность реализации угрозы:
| |||||
21. Угроза внедрения ложного объекта сети | Внутренний нарушитель Внешний нарушитель | Перехват поискового запроса в протоколах удаленного поиска (ARP, DNS, WINS) - в сетях со стеком протоколов TCP/IP, и выдача на него ложного ответа, | Технические средства ИСПДн | Нарушение конфиденциальн ости, целостности и доступности | Средняя вероятность |
Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| | использование которого приводит к требуемому изменению в маршрутно- адресных данных | | ПДн: перехват и просмотр трафика, несанкциониров анный доступ к сетевым ресурсам, навязывание ложной информации | |
Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
Факторы, повышающие вероятность реализации угрозы:
|
Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| политики не соответствуют лучшим международным практикам. В частности, длина пароля недостаточна (6 символов), срок действия пароля не ограничен и не осуществляется блокирование учетной записи после некоторого количества неуспешных попыток ввода пароля. | | |||
22. Угрозы типа «Отказ в обслуживании», в том числе:
ресурсов;
логической связности между техническими средствами ИСПДн;
| Внутренний нарушитель Внешний нарушитель |
злоумышленником со снижением пропускной способности каналов связи, производительности сетевых устройств, нарушением требований к времени обработки запросов;
передаваемых злоумышленником (занятие всей полосы пропускания каналов связи, переполнение очередей запросов на обслуживание);
| Технические средства ИСПДн (каналы связи), программные средства ИСПДн | Нарушение доступности за счет:
пропускной способности каналов связи, производительно сти сетевых устройств;
производительно сти серверных приложений; - невозможности передачи сообщений из-за отсутствия доступа к среде передачи, отказ в установлении соединения; отказ в | Средняя вероятность |
Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации | |
| | аутентификационной информации; - передача пакетов с нестандартными атрибутами или имеющих длину, превышающую максимально допустимый размер | | предоставлении сервиса;
услуг) из-за отсутствия корректных маршрутноадресных данных;
работоспособнос ти сетевых устройств | | |
Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
|