48 lines
5.7 KiB
Markdown
48 lines
5.7 KiB
Markdown
#### Угрозы по месту
|
|
***Внутренние***. Связаны с уязвимостями, заложенными в самой системе или компонентах, то есть без участия человека. Пример: уязвимость в ПО или аппаратуре, которую могут использовать злоумышленники.
|
|
|
|
***В пределах видимости***. Включают перехватывающую и прослушивающую аппаратуру, кражу данных с физических носителей (флешек, жестких дисков и т.п.), камер наблюдения и другого оборудования и устройств.
|
|
|
|
***Внешние***. Происходят извне - например, через каналы связи. К таким угрозам относятся атаки хакеров, попытки взлома, фишинг, социальная инженерия и другие методы атак.
|
|
|
|
#### Угрозы по видимости
|
|
***Активные***. Это прежде всего внесение изменений в систему. Это может быть внедрение вредоносного ПО, изменение конфигурации системы или повреждение данных.
|
|
|
|
***Пассивные***. Зачастую даже более опасные, поскольку они незаметны, т.е происходят без внесения видимых изменений в информационные журналы (логи)
|
|
|
|
#### Угрозы по доступу
|
|
|
|
**Несанкционированный доступ.** Попытка получения доступа без разрешения или авторизации. Например, когда сотрудник компании пытается получить нежелательный доступ к конфиденциальным данным, используя чужие учетные данные. В этом случае можно обнаружить подозрительную активность — несколько неудачных попыток ввода пароля — и заблокировать доступ.
|
|
|
|
**Утечка или повреждение данных.** Происходит в результате ошибочных или неправомерных действий сотрудника с доступом. В таком случае сотрудник компании преднамеренно или непреднамеренно нарушает правила ИБ и вызывает утечку или повреждение данных либо всей системы. Пример такой угрозы — когда сотрудник компании случайно удаляет важные файлы или программу, что приводит к потере данных и нарушению работы системы.
|
|
|
|
#### Угрозы по цели
|
|
|
|
**Угрозы данным.** Попытки несанкционированного доступа с целью кражи данных или их изменения, порчи, удаления.
|
|
|
|
**Угрозы программной среде.** Атаки на программное обеспечение, попытки внедрения вредоносного ПО или изменения программных компонентов.
|
|
|
|
**Угрозы аппаратному обеспечению.** Физическое повреждение оборудования, кража или неправомерный доступ к аппаратным компонентам.
|
|
|
|
**Угрозы поддерживающей инфраструктуре.** Атаки на сетевую инфраструктуру, серверы и базы данных.
|
|
|
|
#### Угрозы по объективности
|
|
|
|
Классификация угроз информационной безопасности по уровню объективности включает объективные, субъективные и случайные угрозы.
|
|
|
|
**К объективным относятся:**
|
|
|
|
- технические средства излучения, например, электромагнитные, звуковые, электрические;
|
|
- активируемые угрозы — вредоносное ПО и бэкдоры, программные «закладки» и закладки аппаратуры;
|
|
- особенности объекта — его расположение, наличие контролируемой зоны, каналов обмена информацией;
|
|
- особенности носителей, например, электроакустические модификации, детали под воздействием электромагнитных полей и т.д.
|
|
|
|
**Субъективные угрозы включают:**
|
|
|
|
- ошибки при установке ПО и в процессе эксплуатации;
|
|
- повреждение данных или ненадлежащая работа с ними — неправильная работа с личными данными, нарушения режима защищенности, преобразование или уничтожение данных.
|
|
|
|
**К случайным угрозам относят:**
|
|
|
|
- сбои и отказы в работе корпоративной инфраструктуры;
|
|
- неисправность, повреждения сетевых коммуникаций или систем киберзащиты. |