52
модификаций существующих средств обработки информации, подключение
новых средств, использование специализированных утилит, внедрение
программных закладок и «черных ходов» в систему, подключение к каналам
передачи данных.
Также, необходимо учитывать такой параметр, как уровень возможных
знаний нарушителя относительно организации информационной структуры,
в который входят типовые знания о методах построения вычислительных
систем, сетевых протоколов, использование стандартного набора программ,
высокий уровень знаний сетевых технологий, опыт работы со
специализированными программными продуктами и утилитами, высокие
знания в области программирования, системного проектирования и
эксплуатации вычислительных систем, обладание сведениями о средствах и
механизмах защиты атакуемой системы.
Кроме того, необходимо обратить внимание, что потенциальный
нарушитель мог быть разработчиком или принимал участие в реализации
системы обеспечения информационной безопасности.
Учету подлежит и время, и место осуществления возможного
негативного воздействия. Нельзя упускать из внимания, анализируя данные
факторы такие моменты, как временной интервал, а именно: сам момент
обработки информации, или момент передачи данных или атака произойдет в
процессе хранения данных (учитывая рабочее и нерабочее состояния
системы). По месту осуществления воздействия необходимо обратить
внимание на следующие моменты: как произойдет воздействие - удаленно с
использованием перехвата информации, передающейся по каналам передачи
данных, или без ее использования, или в месте доступа на охраняемую
территорию, возможен ли, непосредственный физический контакт с
вычислительной техникой, при этом можно выделить: доступ к рабочим
станциям, доступ к серверам предприятия, доступ к системам
администрирования, контроля и управления информационной системой,