70
угрозы от НСД к данным, обрабатываемым в АС.
Угрозы первого рода в явном виде связаны с использованием
внешними нарушителями возможностей технической разведки.
Данные угрозы, связанные с наличием в оборудовании технических
закладок, фактически не встречаются, так как встраивание закладок в
массовое свободно продаваемое оборудование не допускается фирмами
производителями из-за возможной потери имиджа.
В тоже время, само использование беспроводного типа связи дает
широкие возможности для инженерно-технического
несанкционированного доступа (НСД) к ЛВС организации.
Угрозы второго рода возможны к реализации как в проводных
системах связи, имеющих подключение к общедоступным сетям, так и в
беспроводных ЛВС и включают в себя [21]:
1) угрозы сканирования и анализа сетевого трафика,
предназначенные для получения паролей, сетевых адресов рабочих станций,
открытых портов и служб, открытых соединений и т.п.;
2) угрозы сканирования и анализа сетевого трафика с перехватом
обмена внутри беспроводной ЛВС организации, а также
передаваемой/принимаемой информации в/из внешних сетей;
3) угрозы НСД за счет подмены доверенного пользователя,
внедрения ложного объекта сети или навязывание ложного маршрута сети;
4) угрозы перегрузки сети и появления не штатных ситуаций типа
отказа в обслуживании или доступности сети;
5) угрозы удаленного запуска не санкционированных приложений;
6) угрозы внедрения по сети вирусов и/или вредоносных программ.
В данном случае доверенным объектом считается объект сети -
межсетевой экран, маршрутизатор, компьютер и т.п. - легально
подключенный внутри сети.