13
сетевое сканирование, направленное на выявление типа используемых
ОС, сетевых адресов серверов, топологии сети, открытых портов и
служб, открытых соединений и т.п.;
попытки получения доступа в операционную среду серверов с
использованием уязвимостей штатного ПО, протоколов сетевого
взаимодействия, а также средств виртуализации;
выявление аутентификационной информации пользователей
организации;
выявление аутентификационной информации привилегированных
пользователей организации;
создание нештатных режимов работы программных (программно-
аппаратных) средств АС за счет преднамеренных изменений служебных
данных, передаваемых по каналам связи;
вызов отказа в обслуживании путем исчерпания ресурсов АС;
компрометация ключевой информации СКЗИ АС;
несанкционированное использование ключевой информации СКЗИ АС;
осуществление попыток несанкционированного доступа к информации,
содержащейся в резервных копиях АС с целью ознакомления,
копирования, удаления, модификации указанной информации;
Таким образом определив виды реализации угроз согласно видам и
типам нарушителей обрисуем наиболее актуальные угрозы представлены в
таблице:
Таблица 2. Актуальные угрозы ИБ