1
0
ypv 2 vuotta sitten
vanhempi
commit
e37e63a988
14 muutettua tiedostoa jossa 3 lisäystä ja 29 poistoa
  1. 0 0
      ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/cart1.jpg
  2. 0 0
      ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/cart2.jpg
  3. 0 0
      ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/banner.png
  4. 0 0
      ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/books.png
  5. 0 0
      ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/classification.png
  6. 0 0
      ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/method.png
  7. 0 0
      ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/schem.gif
  8. 0 0
      ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/u19-23dolgopolov.md
  9. 0 0
      ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/u20-24alexandrov.md
  10. BIN
      ЭАСвЗИ/Лекции/1.3.400Методы_оценки_опасности_угроз.alex/1.jpg
  11. BIN
      ЭАСвЗИ/Лекции/1.3.400Методы_оценки_опасности_угроз.alex/2.jpg
  12. BIN
      ЭАСвЗИ/Лекции/1.3.400Методы_оценки_опасности_угроз.alex/3.jpg
  13. 0 28
      ЭАСвЗИ/Лекции/1.3.400Методы_оценки_опасности_угроз.alex/Aleksandrov.md
  14. 3 1
      ЭАСвЗИ/Лекции/README.md

+ 0 - 0
ЭАСвЗИ/Лекции/1.3.350Критерии_классификации_угроз.alex/cart1.jpg → ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/cart1.jpg


+ 0 - 0
ЭАСвЗИ/Лекции/1.3.350Критерии_классификации_угроз.alex/cart2.jpg → ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/cart2.jpg


+ 0 - 0
ЭАСвЗИ/Лекции/1.3.350_Критерии_классификации угроз_1/pictures/banner.png → ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/banner.png


+ 0 - 0
ЭАСвЗИ/Лекции/1.3.350_Критерии_классификации угроз_1/pictures/books.png → ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/books.png


+ 0 - 0
ЭАСвЗИ/Лекции/1.3.350_Критерии_классификации угроз_1/pictures/classification.png → ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/classification.png


+ 0 - 0
ЭАСвЗИ/Лекции/1.3.350_Критерии_классификации угроз_1/pictures/method.png → ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/method.png


+ 0 - 0
ЭАСвЗИ/Лекции/1.3.350_Критерии_классификации угроз_1/pictures/schem.gif → ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/pictures/schem.gif


+ 0 - 0
ЭАСвЗИ/Лекции/1.3.350_Критерии_классификации угроз_1/README.md → ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/u19-23dolgopolov.md


+ 0 - 0
ЭАСвЗИ/Лекции/1.3.350Критерии_классификации_угроз.alex/alex.md → ЭАСвЗИ/Лекции/1.3.300_Критерии_классификации_угроз/u20-24alexandrov.md


BIN
ЭАСвЗИ/Лекции/1.3.400Методы_оценки_опасности_угроз.alex/1.jpg


BIN
ЭАСвЗИ/Лекции/1.3.400Методы_оценки_опасности_угроз.alex/2.jpg


BIN
ЭАСвЗИ/Лекции/1.3.400Методы_оценки_опасности_угроз.alex/3.jpg


+ 0 - 28
ЭАСвЗИ/Лекции/1.3.400Методы_оценки_опасности_угроз.alex/Aleksandrov.md

@@ -1,28 +0,0 @@
-1.3.400 Методы оценки опасности угроз.  
-При определении угроз на конкретном объекте защиты важно понимать, что нельзя учесть абсолютно все угрозы, а тем более защититься от них. Здесь уместно говорить о принципе разумности и достаточности. При идентификации угрозы необходимо установить все возможные источники этой угрозы, так как зачастую угроза возникает вследствие наличия определенной уязвимости и может быть устранена с помощью механизма защиты (например, механизм аутентификации). К идентификации угроз можно подходить двумя путями – по уязвимостям, повлекшим за собой появление угрозы, или по источникам угроз.
-![](3.jpg)  
-
-Опасность угрозы определяется риском в случае ее успешной реализации. Риск – потенциально возможный ущерб. Допустимость риска означает, что ущерб в случае реализации угрозы не приведет к серьезным негативным последствиям для владельца информации. Ущерб подразделяется на опосредованный и непосредственный. Непосредственный связан с причинением материального, морального, финансового , физического вреда владельцу информации. Опосредованный (косвенный) ущерб связан с причинением вреда государству или обществу, но не владельцу информации.  
-
-Для оценки рисков целесообразно привлекать экспертов - специалистов в области информационной безопасности, которые должны обладать:  
-
-знаниями законодательства РФ, международных и национальных стандартов в области обеспечения информационной безопасности;  
-знаниями нормативных актов и предписаний регулирующих и надзорных органов в области обеспечения информационной безопасности;  
-знаниями внутренних документов организации, регламентирующих деятельность в области обеспечения информационной безопасности;  
-знаниями о современных средствах вычислительной и телекоммуникационной техники, операционных системах, системах управления базами данных, а также о конкретных способах обеспечения информационной безопасности в них;
-знаниями о возможных источниках угроз ИБ, способах реализации угроз ИБ, частоте реализации угроз ИБ в прошлом;
-пониманием различных подходов к обеспечению информационной безопасности, знания защитных мер, свойственных им ограничений.  
-Существуют различные методы оценки риска, образующие два взаимодополняющих друг друга вида – количественный и качественный.  
-![](2.jpg)  
-
-Целью количественной оценки риска является получение числовых значений потенциального ущерба для каждой конкретной угрозы и для совокупности угроз на защищаемом объекте, а также выгоды от применения средств защиты. Основным недостатком данного подхода является невозможность получения конкретных значений в некоторых случаях. Например, если в результате реализации угрозы наносится ущерб имиджу организации, непонятно, как количественно оценить подобный ущерб.  
-
-Рассмотрим количественный подход боле подробно на примере метода оценки рисков, предлагаемого компанией При количественной оценке рисков необходимо определить характеристики и факторы, указанные ниже.    
-![](1.jpg)  
-Стоимость активов. Для каждого актива организации, подлежащего защите, вычисляется его денежная стоимость. Активами считается все, что представляет ценность для организации, включая как материальные активы (например, физическую инфраструктуру), так и нематериальные (например, репутацию организации и цифровую информацию). Часто именно стоимость актива используется для того, чтобы определить меры безопасности для конкретного актива.  
-Ожидаемый разовый ущерб – ущерб, полученный в результате разовой реализации одной угрозы. Другими словами, это денежная величина, сопоставленная одиночному событию и характеризующая потенциальный ущерб, который понесет компания, если конкретная угроза сможет использовать уязвимость.  
-Ежегодная частота возникновения ( по-простому вероятность) – ожидаемое число проявления угрозы в течение года. Понятно, что величина может меняться от 0 до 100 процентов и не может быть определена точно. В идеальном случае определяется на основе статистики.  
-Общий годовой ущерб – величина, характеризующая общие потенциальные потери организации в течение одного года. Это произведение ежегодной величины возникновения на ожидаемый разовый ущерб от реализации угрозы.  
-Источники  
-[intuit.ru](https://intuit.ru/studies/courses/2291/591/lecture/12687?page=2)
-[helpiks.org](https://helpiks.org/5-108009.html)

+ 3 - 1
ЭАСвЗИ/Лекции/README.md

@@ -65,7 +65,9 @@
 1.3.200 Источники и объекты воздействия угроз безопасности информации.  
 1.3.300 Критерии классификации угроз.  
 [Вариант 1.](1.3.300_Критерии_классификации_угроз/Doc.md), 
-[Абрамян С.](1.3.300_Критерии_классификации_угроз/README.md)
+[Долгополов В.](1.3.300_Критерии_классификации_угроз/u19-23dolgopolov.md), 
+[Абрамян С.](1.3.300_Критерии_классификации_угроз/README.md), 
+[Александров А.](1.3.300_Критерии_классификации_угроз/u20-24alexandrov.md), 
 
   
 1.3.400 Методы оценки опасности угроз.