51
имеется возможность добиться существенного сокращения этих уязвимостей,
путем технических и инженерно-технических средств и методов.
Возникновение субъективных уязвимостей получается в результате
человеческого фактора. За счет сокращения числа субъективных уязвимостей
существует высокая вероятность добиться посредством применения
организационных, а так же программно-аппаратных методов.
Случайные уязвимости имеют непосредственную зависимость от
определенной специфики среды, которая окружает защищаемый объект,
помимо этого не стоит забывать о зависимости от форс-мажорных
обстоятельств. Все описанные мною выше факторы, в своём подавляющем
большинстве не имеет свойства прогнозирования, при помощи различных
инженерно-технических и организационных мероприятий, имеющих
направление на противодействие угрозам информационной безопасности.
Как мною упоминалось ранее, под атакой на мультисервисную сеть
предприятия следует понимать процессы поиска и использования
уязвимостей, что является свидетельством того, что если имеется наличие
каких-либо уязвимостей в корпоративной сети не всегда будет влечь за собой
нарушение информационной безопасности, и безопасности информации в
целом. Исходя из всего вышеизложенного мною выше, следующим шагом
будет построение таксономии атак на мультисервисную сеть. В зависимости
от способов построения таксономии, можно выявить классификацию атак на
нашу сеть:
1. По действию на защищаемую информацию:
атаки, влекущие за собой нарушение конфиденциальности
информации;
атаки, приводящие к нарушению целостности или утрате
информации;
атаки, приводящие к нарушению доступности информации;
атаки, оказывающие комплексное негативное воздействие на
информацию, условно описывая забирает доступ к информации