19
1.2.2 Оценка
Тарасюк
уязвимостей активов
Оценка уязвимости активов
легировать
проведена на основании
выгружавшийся
требований стандарта ГОСТ Р ИСО/МЭК
восторгаться
ТО 13335-3-2007 [4].
Уязвимость – это событие,
отрезвлять
которое возникает
одуревать
как результат
леспромхоз
некоторого стечения
насмешничавший
обстоятельств, когда в силу каких-то
наднациональный
причин используемые в системах
запутывать
обработки данных средства
запорашивавший
защиты информации
вонзать
не в состоянии
перепрятанный
оказать достаточного
сопротивления
рекламист
различным дестабилизирующим факторам
Пидсуха
и нежелательного их воздействия
докрашиваемый
на информацию, подлежащую
заглядывание
защите.
В информационной безопасности,
высокооктановый
термин уязвимость используется
трехступенчатый
для обозначения
золеный
такого недостатка
продымившийся
в информационной
Лаврович
системе, используя
Вебер
который, можно нарушить
шпажист
её целостность и обусловить
Кипр
неправильную работу.
Вольфович
Уязвимость может стать
бывший
результатом ошибок разработки
обгнить
программного обеспечения, недостатков,
возделавший
допущенных при проектировании
заготовлявший
информационной
системы,
вытошнить
ненадежных паролей, вредоносных
твист
программ. Можно
калькированный
сказать – уязвимость
подстроганный
– это возможное
вляпывающийся
место проявления угрозы
калькуляция
безопасности информационного ресурса.
бароскоп
Уязвимости информационной системы
принудивший
организации можно
деревоперерабатывающий
выявить несколькими
клеветнически
способами. Их может
косточковый
описать сотрудник
компании
сакраментальность
(инженер, системный
число
администратор или специалист
ошвартовавшийся
службы информационной безопасности)
опаляющий
на основании
собственного
кладка
опыта. Кроме того,
притягательно
могут быть приглашены
аксиальный
сторонние специалисты для проведения
Щорс
технологического аудита
информационной
прибывший
системы и выявления
посторониться
ее уязвимостей.
Чаще всего именно
радиолокация
приглашенные специалисты могут
доктор
независимым взглядом «посмотреть»
кома
на существующую систему
лудить
защиты информации и выявить
отхваченный
все (или большинство)
императивность
существующие уязвимости.
Показателем уязвимости
выхолаживающийся
некоторого актива
сбавка
является степень
неповторимый
уязвимости в порядковой
немощно
шкале оценок (пример
стряхнутый
степеней:
высокая, средняя,
котлетка
низкая).
Перечень уязвимостей, с указанием
доехавший
оценки степени вероятности
вывоженный
возможной реализации отмеченных
майорский
уязвимостей, сведены