Диплом: Методы повышения уровня защищенности ОС и защиты от несанкционированного доступа

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
характеристиках и
особенностях
функционирования ИС.
После определения источников угроз и потенциала нарушителей
определим какие угрозы безопасности информации могут быть реализованы
нарушителями ИБ:
несанкционированный доступ и воздействие на объекты на аппаратном
уровне (программы (микропрограммы), «прошитые» в аппаратных
компонентах);
несанкционированный доступ и воздействие на объекты на
общесистемном уровне (базовые системы ввода-вывода, гипервизоры,
ОС);
несанкционированный доступ и воздействие на объекты на прикладном
уровне (СУБД, браузеры, web-приложения, иные прикладные
программы общего и специального назначения);
несанкционированный доступ и воздействие на объекты на сетевом
уровне (сетевое оборудование, сетевые приложения, сервисы);
несанкционированный физический доступ и воздействие на линии,
(каналы) связи, технические средства, машинные носители информации;
воздействие на пользователей, привилегированных пользователей или
обслуживающий персонал (лица, обеспечивающие функционирование
ИС или обслуживающие инфраструктуру организации, осуществляющей
обработку информации) посредством социальной инженерии.
Наиболее вероятными способами атак нарушителя ИБ являются:
внедрение по сети вредоносных программ;
13
сетевое сканирование, направленное на выявление типа используемых
ОС, сетевых адресов серверов, топологии сети, открытых портов и
служб, открытых соединений и т.п.;
попытки получения доступа в операционную среду серверов с
использованием уязвимостей штатного ПО, протоколов сетевого
взаимодействия, а также средств виртуализации;
выявление аутентификационной информации пользователей
организации;
выявление аутентификационной информации привилегированных
пользователей организации;
создание нештатных режимов работы программных (программно-
аппаратных) средств АС за счет преднамеренных изменений служебных
данных, передаваемых по каналам связи;
вызов отказа в обслуживании путем исчерпания ресурсов АС;
компрометация ключевой информации СКЗИ АС;
несанкционированное использование ключевой информации СКЗИ АС;
осуществление попыток несанкционированного доступа к информации,
содержащейся в резервных копиях АС с целью ознакомления,
копирования, удаления, модификации указанной информации;
Таким образом определив виды реализации угроз согласно видам и
типам нарушителей обрисуем наиболее актуальные угрозы представлены в
таблице:
Таблица 2. Актуальные угрозы ИБ
Описание
Источник
Опасность
Актуальность
1
Угроза заключается в возможности
выявления слабых мест в
криптографических алгоритмах или
уязвимостей в реализующем их
Внешний
нарушитель
со средним
Средняя
Актуальная
14
программном обеспечении. Данная
угроза обусловлена слабостями
криптографических алгоритмов, а
также ошибками в программном
коде криптографических средств, их
сопряжении с системой или
параметрах их настройки.
Реализация угрозы возможна в
случае наличия у нарушителя
сведений об применяемых в системе
средствах шифрования,
реализованных в них алгоритмах
шифрования и параметрах их
настройки
потенциалом
2
Угроза заключается в возможности
сброса паролей, установленных в
BIOS/UEFI без прохождения
процедуры авторизации в системе
путём обесточивания микросхемы
BIOS (съёма аккумулятора) или
установки перемычки в штатном
месте на системной плате
(переключение «джампера») Данная
угроза обусловлена уязвимостями
некоторых системных (материнских)
плат – наличием механизмов
аппаратного сброса паролей,
установленных в BIOS/UEFI.
Реализация данной угрозы возможна
при условии наличия у нарушителя
физического доступа к системному
блоку компьютера
Внутренний
нарушитель с
низким
потенциалом
Средняя
Актуальная
15
3
Угроза заключается в возможности
внедрения нарушителем в
дискредитируемую
информационную систему
вредоносного кода, который может
быть в дальнейшем запущен
«вручную» пользователями или
автоматически при выполнении
определённого условия
(наступления определённой даты,
входа пользователя в систему и т.п.),
а также в возможности
несанкционированного внедрения
нарушителем некоторых
собственных данных для обработки
в дискредитируемую
информационную систему,
фактически осуществив незаконное
использование чужих
вычислительных ресурсов. Данная
угроза обусловлена наличием
уязвимостей программного
обеспечения, а также слабостями
мер антивирусной защиты.
Реализация данной угрозы возможна
в случае работы дискредитируемого
пользователя с файлами,
поступающими из недоверенных
источников, или при наличии у него
привилегий установки
программного обеспечения.
Внешний
нарушитель с
низким
потенциалом
Средняя
Актуальная
4
Угроза заключается в возможности
повышения нарушителем своих
привилегий в дискредитированной
системе (получения привилегии
дискредитированных программ)
путём использования ошибок в
программах и выполнения
произвольного кода с их
привилегиями. Данная угроза
обусловлена слабостями механизма
проверки входных данных и команд,
а также мер по разграничению
доступа. Реализация данной угрозы
возможна при условиях: обладания
дискредитируемой программой
повышенными привилегиями в
системе; осуществления
дискредитируемой программой
приёма входных данных от других
программ или от пользователя;
Внешний
нарушитель
со средним
потенциалом,
Внутренний
нарушитель
со средним
потенциалом
Средняя
Актуальная
16
нарушитель имеет возможность
осуществлять передачу данных к
дискредитируемой программе
5
Угроза заключается в возможности
запуска вредоносной программой
собственного гипервизора,
функционирующего по уровню
логического взаимодействия ниже
компрометируемого гипервизора.
Данная угроза обусловлена
уязвимостями программного
обеспечения гипервизора,
реализующего функцию
изолированной программной среды
для функционирующих в ней
программ, а также слабостями
инструкций аппаратной поддержки
виртуализации на уровне
процессора. Реализация данной
угрозы приводит не только к
компрометации гипервизора, но и
запущенных в созданной им
виртуальной среде средств защиты,
а, следовательно, к их
неспособности выполнять функции
безопасности в отношении
вредоносных программ,
функционирующих под
управлением собственного
гипервизора
Внешний
нарушитель
со средним
потенциалом,
Внутренний
нарушитель
со средним
потенциалом
Средняя
Актуальная
6
Угроза заключается в возможности
ограничения нарушителем доступа
конечных пользователей к
вычислительному ресурсу за счёт
принудительного удержания его в
загруженном состоянии путём
осуществления им многократного
выполнения определённых
деструктивных действий или
эксплуатации уязвимостей
программ, распределяющих
вычислительные ресурсы между
задачами. Данная угроза
обусловлена слабостями механизмов
балансировки нагрузки и
распределения вычислительных
ресурсов. Реализация угрозы
возможна в случае, если у
нарушителя имеется возможность
делать запросы, которые в
совокупности требуют больше
Внешний
нарушитель с
низким
потенциалом,
Внутренний
нарушитель с
низким
потенциалом
Средняя
Актуальная
17
времени на выполнение, чем
запросы пользователя
7
Угроза заключается в возможности
получения нарушителем доступа к
скрытым/защищаемым каталогам
или файлам посредством различных
воздействий на файловую систему
обавление дополнительных
символов в указании пути к файлу;
обращение к файлам, которые явно
не указаны в окне приложения).
Данная угроза обусловлена
слабостями механизма
разграничения доступа к объектам
файловой системы. Реализация
данной угрозы возможна при
условиях: наличие у нарушителя
прав доступа к некоторым объектам
файловой системы; отсутствие
проверки вводимых пользователем
данных; наличие у
дискредитируемой программы
слишком высоких привилегий
доступа к файлам, обработка
которых не предполагается с её
помощью
Внешний
нарушитель с
низким
потенциалом,
Внутренний
нарушитель с
низким
потенциалом
Средняя
Актуальная
8
Угроза заключается в возможности
подмены нарушителем загружаемой
операционной системы путём
несанкционированного
переконфигурирования в BIOS/UEFI
пути доступа к загрузчику
операционной системы. Данная
угроза обусловлена слабостями
технологий разграничения доступа к
управлению BIOS/UEFI. Реализация
данной угрозы возможна при
условии доступности нарушителю
следующего параметра настройки
BIOS/UEFI – указания источника
загрузки операционной системы
Внутренний
нарушитель с
низким
потенциалом
Средняя
Актуальная
9
Угроза заключается в возможности
перенаправления нарушителем
сетевого трафика через собственный
сетевой узел путём опосредованного
изменения таблиц соответствия IP- и
доменных имён, хранимых в DNS-
сервере, за счёт генерации лавины
возможных ответов на запрос DNS-
сервера легальному пользователю
Внешний
нарушитель с
низким
потенциалом
Средняя
Актуальная
18
или за счёт эксплуатации
уязвимостей DNS-сервера. Данная
угроза обусловлена слабостями
механизмов проверки подлинности
субъектов сетевого взаимодействия,
а также уязвимостями DNS-сервера,
позволяющими напрямую заменить
DNS-кеш DNS-сервера. Реализация
данной угрозы возможна в случае
наличия у нарушителя привилегий,
достаточных для отправки сетевых
запросов к DNS-серверу
10
Угроза заключается в возможности
выделения значительных ресурсов
оперативной памяти для
обслуживания запросов
вредоносных программ и
соответственного снижения объёма
ресурсов оперативной памяти,
доступных в системе для выделения
в ответ на запросы программ
легальных пользователей. Данная
угроза обусловлена наличием
слабостей механизма контроля
выделения оперативной памяти
различным программам. Реализация
данной угрозы возможна при
условии нахождения вредоносного
программного обеспечения в
системе в активном состоянии
Внешний
нарушитель с
низким
потенциалом,
Внутренний
нарушитель с
низким
потенциалом
Средняя
Актуальная
Данная таблица угроз и их актуальность для организации не является
исчерпывающей и охватывает лишь некоторые угрозы. Полный перечень
угроз и их актуальность приводиться в политике ИБ организации и должен
ежегодно пересматриваться для актуализации.
1.3 Оценка актуальности рисков
В данной части произведем оценку рисков и определим необходимую
степень защиты информации для АС.
Учитывая цели и задачи, решаемые Системой, виды обрабатываемой
информации, воздействие на конфиденциальность, целостность или
19
доступность угрозы при их реализации можут привести к следующим типам
ущерба и возможным негативным последствиям.
Таблица 3. Типы ущерба, возможные негативные последствия от нарушения свойств безопасности
информации в Системе и их актуальность
ТИП УЩЕРБА
ВОЗМОЖНЫЕ НЕГАТИВНЫЕ ПОСЛЕДСТВИЯ ОТ
НАРУШЕНИЯ КОНФИДЕНЦИАЛЬНОСТИ, ЦЕЛОСТНОСТИ,
ДОСТУПНОСТИ ИНФОРМАЦИИ
АКТУАЛЬНОСТЬ
Экономический/
финансовый
Снижение, как минимум, одного экономического
показателя.
Потеря (кража) финансовых средств.
Недополучение ожидаемой (прогнозируемой)
прибыли.
Необходимость дополнительных
(незапланированных) затрат на выплаты штрафов
(неустоек) или компенсаций.
Необходимость дополнительных
(незапланированных) затрат на закупку товаров,
работ или услуг (в том числе закупка программного
обеспечения, технических средств, вышедших из
строя, замена, настройка, ремонт указанных
средств).
Необходимость дополнительных
(незапланированных) затрат на восстановление
деятельности.
Потеря клиентов, поставщиков.
Потеря конкурентного преимущества.
Невозможность заключения договоров,
соглашений.
Другие прямые или косвенные финансовые потери.
Актуальный
Социальный
Создание предпосылок для нанесения вреда
здоровью граждан.
Возможность нарушения функционирования
объектов обеспечения жизнедеятельности граждан.
Организация пикетов, забастовок, митингов и
других акций.
Увольнения.
Увеличение количества жалоб в органы
государственной власти или органы местного
самоуправления.
Появление негативных публикаций в
общедоступных источниках.
Невозможность (прерывание) предоставления
социальных услуг (сервисов).
Другие последствия, приводящие к нарастанию
социальной напряженности в обществе.
Не актуален
нарушение свойств
безопасности
хранимой в
Системе
информации прямо
или косвенно не
может привести к
негативным
последствиям в
социальной области
деятельности
общества.
Политический
Создание предпосылок к обострению отношений в
международных отношениях.
Срыв двусторонних (многосторонних) контактов с
зарубежными партнерами.
Неспособность выполнения международных
(двусторонних) договорных обязательств.
Невозможность заключения международных
(двусторонних) договоров, соглашений.
Создание предпосылок к внутриполитическому
кризису.
Нарушение выборного процесса.
Не актуален
нарушение свойств
безопасности
хранимой в
Системе
информации прямо
или косвенно не
может привести к
негативным
последствиям во
внутриполитическ
20
Другие последствия во внутриполитической и
внешнеполитической областях деятельности.
ой и
внешнеполитическ
ой областях
деятельности
государства.
Репутационный
Нарушение законодательных и подзаконных актов.
Нарушение деловой репутации.
Снижение престижа.
Дискредитация работников.
Утрата доверия.
Неспособность выполнения договорных
обязательств.
Другие последствия, приводящие к нарушению
репутации.
Актуальный
Ущерб в области
обороны, безопасности
и правопорядка
Создание предпосылок к наступлению негативных
последствий для обороны, безопасности и
правопорядка.
Нарушение общественного правопорядка.
Неблагоприятное влияние на обеспечение
общественного правопорядка.
Возможность потери или снижения уровня
контроля за общественным правопорядком.
Отсутствие возможности оперативного оповещения
населения о чрезвычайной ситуации.
Другие последствия, приводящие к ущербу в
области обороны, безопасности и правопорядка
Не актуален
в Системе не
осуществляется
обработка
информации, в
случае нарушения
свойств
безопасности
которой, возможно
прямое или
косвенное
негативное
воздействие на
оборону,
безопасность и
правопорядок.
Ущерб субъекту ПДн
Создание угрозы личной безопасности.
Финансовые или иные материальные потери
физического лица.
Вторжение в частную жизнь.
Создание угрозы здоровью.
Моральный вред.
Утрата репутации.
Другие последствия, приводящие к нарушению
прав субъекта персональных данных
Актуальный
Технологический
Невозможность решения задач (реализации
функций) или снижение эффективности решения
задач (реализации функций).
Необходимость изменения (перестроения)
внутренних процедур для достижения целей,
решения задач (реализации функций).
Принятие неправильных решений.
Простой Системы или сегмента Системы.
Осуществление НСД к связанным
конфиденциальным данным.
Другие последствия, приводящие к нарушению
технологии обработки информации.
Актуальный
Степень возможного ущерба определяется экспертным методом.
Необходимо отметить, что поскольку, обобщённо, архитектура АС состоит
из двух сегментов – пользовательского (включает в себя АРМ пользователей)
и серверного (включает в себя каналы связи и серверное оборудование), а
21
также, учитывая технологию обработки информации, степень возможного
ущерба от нарушения свойств безопасности информации для каждого из
сегментов будет отличаться.
В таблице далее (Таблица 4) приведена оценка возможной степени
ущерба в случае нарушения свойств безопасности, обрабатываемой в рамках
соответствующих бизнес-процессов информации в серверном сегменте АС.
Данная оценка была проведена экспертным методом на основе
представленных для анализа данных о АС.
Таблица 4. Оценка возможной степени ущерба от нарушения свойств безопасности информации,
обрабатываемой в Системе в отношении каждого вида информации
ВИД ИНФОРМАЦИИ
СТЕПЕНЬ УЩЕРБА ОТ НАРУШЕНИЙ СВОЙСТВ БЕЗОПАСНОСТИ ВИДА
ИНФОРМАЦИИ, ОБРАБАТЫВАЕМОЙ В СИСТЕМЕ
КОНФИДЕНЦИАЛЬНОСТЬ
ЦЕЛОСТНОСТЬ
ДОСТУПНОСТЬ
1.
Персональные данные
работников Общества
Средняя
(Репутационный, ущерб
субъекту ПДн)
Низкая
(технологический вид
ущерба)
Низкая
(технологический вид
ущерба)
2.
Информация о
негосударственном пенсионном
обеспечении
Низкая
(Репутационный, ущерб
субъекту ПДн)
Низкая
(технологический вид
ущерба)
Низкая
(технологический вид
ущерба)
3.
Сформированные трудовые
договоры, дополнительные
соглашения
Низкая
(Репутационный, ущерб
субъекту ПДн)
Низкая
(технологический вид
ущерба)
Низкая
(технологический вид
ущерба)
4.
Резюме кандидатов на
трудоустройство
Низкая
(Репутационный, ущерб
субъекту ПДн)
Низкая
(технологический вид
ущерба)
Низкая
(технологический вид
ущерба)
5.
Распоряжение об утверждение
ЛНД, списков кадровых
резервов
Средняя
(репутационный)
Низкая
(технологический вид
ущерба)
Низкая
(технологический вид
ущерба)
6.
Информация о составе
заработной платы и иным
выплатам работникам
Низкая
(Репутационный, ущерб
субъекту ПДн)
Низкая
(технологический вид
ущерба)
Низкая
(технологический вид
ущерба)
7.
Распорядительные документы
по работникам (приказы,
приказы-постановления,
распоряжения)
Низкая
(Репутационный)
Низкая
(технологический вид
ущерба)
Низкая
(технологический вид
ущерба)
8.
Контактные данные
Руководителей предприятий;
Низкая
(ущерб субъекту,
Низкая
(технологический вид
низкая
(технологический вид

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран