39
К подобным нарушения можно отнести:
1. Угрозу рабочим местам (удаленным, внутренним и филиальным). Под
этим подразумевается непосредственный физический доступ к рабочей станции,
когда злоумышленник располагает данными для входа (логин\пароль, сертификат
доступа) законного пользователя или самого администратора ИС. Подобный вид
доступа дает возможность контролировать все документы пользователя, у которого
были похищены учетные данные. Если похищены учетные данные администратора
ИС, то злоумышленник может иметь доступ ко всем документам ИС.
2. Угрозу серверу ОС. Тут подразумевается получение прав доступа к
серверу ОС и возможность загрузки в память вредоносного ПО, которое позволяет
существенно облегчить взлом самой ИС. Если злоумышленник получил доступ к
серверу ИС, то он вполне может создать новое рабочее место, подменить его на
законное и реализовать доступ к базе данных, а также получить полный или
частичный контроль над сервером АИС.
3. Угрозу серверу АИС. При возможности такой угрозы злоумышленник
может напрямую подключаться к ИС, минуя сервер ОС и самую основную систему
безопасности, за которую и отвечает сервер ОС. Если злоумышленник подключает
свое рабочее место, то последствия аналогичны последствиям угрозы рабочих
мест.
4. Угрозу сервера серверу баз данных. Злоумышленник получает доступ
к серверу БД, что дает ему возможность получения полного или частичного
контроля над всей ИС, а также всеми хранящимися там документами. Такая угроза
наиболее опасна, т.к. обычно БД хранит в себе все документы, которые имеют
ценность как для их владельцев, так и для заинтересованного злоумышленника.
5. Угрозу каналам связи между подсистемами. Такой вариант позволяет
злоумышленнику перехватывать пакеты данных между рабочими местами путем
подключения к каналам связи. Применение шифрованного протокола HTTPS
только значительно усложняет попытки перехвата данных.
В самой ИС объектами данной угрозы могут быть все без исключения
компоненты из общей модели ИС.
Документы – данные, которые могут храниться на сервере БД, а также их
резервные копии. Это звено наиболее важно и ценно, т.к. именно документы