29
Н – низкая вероятность. Маловероятно, что эта угроза осуществится, не
существует инцидентов, статистики, мотивов и т.п., которые указывали бы на
то, что это может произойти. Ожидаемая частота реализации угрозы не
превышает 1 раза в 5–10 лет.
С – средняя вероятность. Возможно, эта угроза осуществится (в
прошлом происходили инциденты), или существует статистика или другая
информация, указывающая на то, что такие или подобные угрозы иногда
осуществлялись прежде, или существуют признаки того, что у атакующего
могут быть определенные причины для реализации таких действий.
Ожидаемая частота реализации угрозы – примерно один раз в год.
В – высокая вероятность. Эта угроза, скорее всего, осуществится.
Существуют инциденты, статистика или другая информация, указывающая
на то, что угроза, скорее всего, осуществится, или могут существовать
серьезные причины или мотивы для атакующего, чтобы осуществить такие
действия. Ожидаемая частота реализации угрозы – еженедельно или чаще.
Такой трехуровневой шкалы обычно достаточно для первоначальной
высокоуровневой оценки угроз. В дальнейшем ее можно расширить, добавив
еще пару промежуточных уровней.
Угрозы нарушения ИБ после загрузки ОС направлены на выполнение
непосредственно несанкционированного доступа к информации. При
получении доступа в операционную среду, нарушитель может
воспользоваться как стандартными функциями операционной системы или
какой-либо прикладной программы общего пользования (например, БД), так
и специально созданными для выполнения несанкционированного доступа
программами. Например, программами просмотра и модификации реестра,
программами поиска текстов в текстовых файлах по ключевым словам и
копирования, специальными программами просмотра и копирования записей
в базах данных, программами быстрого просмотра графических файлов, их
редактирования или копирования, программами поддержки возможностей