Диплом: Угрозы программному обеспечению ООО «Текстильной фирмы «Купавна»» и их классификация

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ .............................................................................................................. 3
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ ПРОГРАММНОГО
ОБЕСПЕЧЕНИЯ ПРЕДПРИЯТИЯ ........................................................................ 5
1.1. Основные понятия угроз программного обеспечения .............................. 5
1.2. Классификация угроз программного обеспечения .................................. 11
1.3. Методы оценки угроз программного обеспечения ................................. 17
Выводы по главе 1 ................................................................................................. 24
ГЛАВА 2. АНАЛИЗ УГРОЗ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ООО
«ТЕКСТИЛЬНАЯ ФИРМА «КУПАВНА»» ....................................................... 25
2.1. Общая характеристика деятельности предприятия ................................. 25
2.2. Анализ ИТ-инфраструктуры предприятия ............................................... 31
2.3. Оценка угроз программному обеспечению предприятия ....................... 37
Выводы по главе 2 ................................................................................................. 46
ГЛАВА 3. РАЗРАБОТКА РЕКОМЕНДАЦИЙ ПО ВНЕДРЕНИЮ СИСТЕМЫ
ОБНАРУЖЕНИЯ ВТОРЖЕНИЙ «ФОРПОСТ» В ООО «ТЕКСТИЛЬНАЯ
ФИРМА «КУПАВНА»» ....................................................................................... 47
3.1. Разработка технического задания на внедрение системы обнаружения
вторжений «Форпост» ....................................................................................... 47
3.2. Обоснование основанных этапов внедрения системы обнаружения
вторжений «Форпост» ....................................................................................... 53
3.3. Оценка эффективности реализации предложенных мероприятий ........ 59
Выводы по главе 3 ................................................................................................. 65
ЗАКЛЮЧЕНИЕ ..................................................................................................... 66
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ............................................. 69
3
ВВЕДЕНИЕ
Актуальность выбранной темы исследования заключается в том, что
угрозы безопасности являются одной из самых существенных проблем в
системе информационной безопасности предприятия, поскольку нарушают
работу программного обеспечения, а в некоторых случаях и выводят его из
строя.
Под угрозой безопасности информационной системы понимается
возможность оказания негативного влияния на программное обеспечение,
которое прямо или косвенно наносит ущерб безопасности всего предприятия.
Отечественные предприятия ведут постоянную работу над снижением
угроз за счет постоянного совершенствования системы информационной
безопасности, внедрения передовых методов и средств, позволяющих
усилить систему защиты предприятия.
Для выявления угроз программному обеспечению специалистами
выполняется анализ, который позволяет их выявить еще на первоначальном
этапе возникновения, а также определить необходимость усиления защиты
программного обеспечения.
Следовательно, более глубокий анализ угроз программного
обеспечения обосновывает выбор темы выпускной квалификационной
работы.
Предметом исследования являются угрозы программному обеспечению
предприятия. Объектом исследования является система защиты
программного обеспечения ООО «Текстильная фирма «Купавна»».
Цель работы: внедрить систему обнаружения вторжений «Форпост» по
нейтрализации угроз программного обеспечения для ООО «Текстильная
фирма «Купавна»».
Задачи работы:
- рассмотреть основные понятия угроз программного обеспечения;
4
- привести классификацию угроз программного обеспечения;
- определить методы оценки угроз программного обеспечения;
- проанализировать угрозы программного обеспечения предприятия;
- разработать проект по нейтрализации угроз программного
обеспечения предприятия.
Практической значимостью работы является то, что внедрение в
деятельность ООО «Текстильная фирма «Купавна»» системы обнаружения
вторжений «Форпост» позволит снизить угрозы программного обеспечения и
затраты на обеспечение информационной безопасности.
Вопросы угроз программному обеспечению рассматриваются в работах
многих отечественных и зарубежных специалистов, среди которых следует
отметить работы Анисимова А. А. [1], Астайкина А. И. [2], Баркалова С. А.
[3], Бутаковой Н. Г. [4], Бородулина М. Е. [5] и других.
Выпускная квалификационная работа включает теоретическую,
аналитическую и проектную части.
В первой части работы будут рассмотрены теоретические основы угроз
программному обеспечению предприятия, рассмотрены основные понятия,
классификация и методы оценки угроз программного обеспечения.
Во второй части работы будет выполнен анализ угроз программного
обеспечения ООО «Текстильная фирма «Купавна»», а также приведена
общая характеристика деятельности, выполнен анализ ИТ-инфраструктуры.
В третьей части работы будут разработаны рекомендации по
внедрению системы обнаружения вторжений «Форпост» в деятельность
предприятия, разработано техническое задание, обоснованы основные этапы
внедрения системы, а также выполнена оценка эффективности реализации
предложенных мероприятий.
Выпускная квалификационная работа изложена на 73 страницах, из
которых 11 рисунков, 17 таблиц, 40 источников использованной литературы.
5
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ
ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ПРЕДПРИЯТИЯ
1.1. Основные понятия угроз программного обеспечения
Угроза является потенциальной возможностью нарушения безопасной
работы программного обеспечения. Попытки реализации угроз
программному обеспечению получили название атака, а тот, кто
осуществляет попытки атак – это злоумышленники [5, c.60].
Потенциальные злоумышленники являются источником угроз
программного обеспечения. Наиболее часто угрозы выступают следствием
наличия уязвимых мест в защите информации, например, возможности
получения доступа к критически важным ресурсам или создания ошибок в
программном обеспечении.
Промежутки времени, когда возникает возможность выявления слабого
места и его ликвидации, получили название окна опасности, и оно связано с
уязвимым местом. Наличие уязвимостей в программном обеспечении,
создает возможность злоумышленникам совершения успешных атак. Для
большинства уязвимых мест окно опасности существует относительно долго,
что создает возможность злоумышленнику нанести существенный
материальный ущерб программному обеспечению предприятия.
Непосредственно с понятием угроза, связано понятие
несанкционированный доступ к информации, который основан на нарушении
установленных правил в разграничении доступа. Лицо или процесс, который
осуществляет несанкционированный доступ, относится к нарушителям
правил разграничения доступа [11, c.42].
Для несанкционированного доступа может привести к ошибкам в
работе программного обеспечения, привести к его некорректной установке
или настройке. Он может осуществляться злоумышленником, как за счет
6
использования штатных средств, так и со специально созданных аппаратных
и программных средств.
К основным каналам несанкционированного доступа, через которые
нарушитель получает доступ к компонентам программного обеспечения,
осуществлять их хищение и модификацию относятся [15, c.93]:
- штатные каналы, которые используются для передачи информации и
они представлены терминалами пользователя, оператора, администратора
системы, средствами для отображения и документирования информации;
- каналы связи, при их использовании нарушители нарушают пределы
полученных пользователями доступов, технологические пульты управления,
линии связи между аппаратными средствами информационных систем,
побочные электромагнитные излучения от аппаратуры, линии связи, сети
электропитания и заземления.
Из всего разнообразия способов и приемов несанкционированного
доступа наиболее распространенными являются нарушения, связанные с
перехватом паролей, «маскарад», незаконное применение привилегий,
использование вирусов и вредоносного программного обеспечения.
Перехват паролей производится с помощью специально
разработанного программного обеспечения. В случае попыток законного
пользователя войти в систему программой-перехватчиком на экран
выводится сообщение об ошибке, управление возвращается в операционную
систему. Пользователь думает, что он допустил ошибку при вводе пароля, он
повторяет ввод и получает доступ в систему. Владелец программного
обеспечения-перехватчика на основании введенного пользователем имени и
пароля может теперь их использовать в своих целях [20, c.52].
Метод «маскарад» это процесс, характеризующийся выполнением
каких-либо действий одним пользователем от имени другого пользователя,
который имеет необходимый уровень полномочий.
7
Целью метода «маскарад» является приписывание каких-либо действий
другим пользователям или присвоение полномочий и привилегий другого
пользователя. Примерами реализации метода «маскарад» является получении
входа в систему под паролем и именем другого пользователя, этому
предшествует перехват пароля, передача сообщений в сети от имени другого
пользователя. Этот метод является достаточно опасным для программного
обеспечения, поскольку неправильный процесс идентификации пользователя
(замаскированного злоумышленника), наносит существенные убытки
предприятию [30, c.60].
Как известно, большинство программного обеспечения
предусматривает использование определенных наборов привилегий, которые
позволяют выполнять заданные функции. По правилам защиты, каждому
пользователю назначаются свои привилегии. Обычные пользователи
получают минимальный набор привилегий, а администраторы –
максимальный.
Несанкционированный перехват привилегий, например, посредством
метода «маскарад», создает возможности нарушителям выполнения
определенных действий в обход системы защиты. Необходимо отметить, что
незаконный захват привилегий возможен при наличии ошибок в системе
защиты или из-за халатности администратора при управлении системой и
назначении привилегий.
Защита информации является деятельностью, направленной на
предотвращение утечек защищаемой информации, непреднамеренных и
несанкционированных влияний на защищаемую информацию.
К объекту защиты относится информация или носитель информации, а
также информационный процесс, в отношении которого необходимо
создавать защищенные условия. Эффективность защиты информации
отражает степень соответствия результатов защиты информации к
поставленной цели [2, c.80].
8
Защита информации от несанкционированного доступа является
деятельностью, направленной на предотвращение получения защищаемой
информации заинтересованным субъектом с нарушением установленных
правовыми документами или собственниками норм.
Также можно сказать, что защита информации от непреднамеренных
воздействий относится к виду деятельности, связанному с предотвращением
воздействия на защищаемую информацию, устранением сбоев программных
и технических, а также природных и других явлений, которые приводят к
изменению информации, и явлений, связанных с использованием
технических средств. Защита информации от разглашения является
деятельностью, направленной на предотвращение несанкционированного
доведения до пользователей информации [8, c.54].
Целью обеспечения защиты информации является получение
желаемого результата от обеспечения защищенности информации, она
предусматривает предотвращение нанесения ущерба владельцу или
собственнику, а также пользователю информации, в результате возможных
утечек информации, несанкционированного и непреднамеренного
воздействия на информацию.
С допуском к информации и ресурсам связана система важных
понятий, таких как идентификация, авторизация и аутентификация. С
каждым объектом в системе связывается некоторая информация,
позволяющая идентифицировать субъект. Эта информация имеет
специальный идентификатор системы, Субъект, который имеет
зарегистрированный идентификатор, относятся к законному или легальному
субъекту.
Процесс идентификации субъекта является процедурой, позволяющей
распознать субъект по его идентификатору, при этом процесс идентификации
выполняется при попытках субъекта войти в систему или сеть [17, c.26].
9
Для взаимодействия между субъектом и объектом выполняется процесс
аутентификации. Аутентификация предусматривает выполнение проверки
подлинности субъекта с данным идентификатором. Процедуры
аутентификации позволяют установить, кем именно выступает субъект.
После аутентификации и идентификации выполняется процедура
авторизации. Авторизация субъекта является процедурой, направленной на
предоставление законному пользователю, который успешно прошел
аутентификацию и идентификацию, определенных полномочий и доступных
ресурсов системы. Процедуры идентификации, и авторизации и
аутентификации является основой в системе управления доступом [25, c.43].
Наибольшие угрозы программному обеспечению также создает
вредоносное программное обеспечение. В состав вредоносного
программного обеспечения входят вирусы, программы «троянский конь»,
черви. Особо уязвимым является пользовательское программное
обеспечение.
Компьютерный вирус представлен в виде своеобразного явления,
которое возникает в процессе развития современного научно-технического
прогресса.
Можно сказать, что компьютерный вирус является программой,
которая имеет возможность заражения другого программного обеспечения,
выполнения его модификации за счет включения своего программного кода,
причем последняя версия сохраняет способность к дальнейшему
размножению. Он наносит ущерб системе за счет быстрого размножения и
разрушения среды обитания [34, c.55].
Сетевой червь является разновидностью вирусного программного
обеспечения, которое распространяется в сети Интернет, а троянский конь
представлен в виде программного обеспечения, которое выполняет действия,
связанные с нарушением безопасности системы и приводит к деструктивным
результатам. Аналогией такой программы является оболочка, которая создает
10
серьезные угрозы, предусматривает создание замкнутой системы исполнения
программного обеспечения, которая должна быть защищена от
несанкционированного доступа. Следует отметить, что троянские кони,
сетевые черви и компьютерные вирусы являются наиболее опасными
угрозами для программного обеспечения.
В настоящее время достаточно сложно провести различие между
червем, вирусом и троянской программой, поскольку они применяют одни и
те же механизмы. Разницей является лишь то, на каком уровне, и с какой
степенью они это осуществляют [1, c.21].
Устройство вредоносного программного обеспечения в настоящее
время настолько унифицировано, поскольку в троянских программных
продуктах появились функции репликации, которые маскируются и в
дальнейшем распространяются с прикладным программным обеспечением.
Для того чтобы обеспечить защиту от вредоносного программного
обеспечения, необходимо исключать несанкционированный доступ к
исполняемым файлам, выполнять тестирование покупаемого программного
обеспечения, контролировать целостность исполняемых файлов и системных
областей, создавать замкнутую область среды исполнения программы.
Борьба с вирусами, червями и троянскими конями ведется с
использованием антивирусного программного обеспечения, которое работает
на пользовательском уровне и на уровне сети. С возникновением новых
вирусов, троянских коней и червей создаются новые базы данных
приложений и антивирусных средств. Эта классификация постоянно
развивается [13, c.34].
Следовательно, угрозы программного обеспечения представлены в
виде специальной системы, которая нарушает текущий уровень
безопасности, наносят информационным ресурсам предприятия
существенный ущерб. Для большего представления об угрозах на
следующем этапе рассмотрим их классификацию.
11
1.2. Классификация угроз программного обеспечения
Угрозы можно классифицировать по различным критериям, в
зависимости от аспекта информационной безопасности выделяют угрозы,
направленные на компоненты информационной системы, программное
обеспечение, аппаратное обеспечение, поддерживающую инфраструктуру.
В настоящее время выделяются следующие виды угроз [3, c.53]:
- угрозы нарушения доступности такие, как отказ в обслуживании. Они
направлены на создание такой ситуации, когда определенные действия
блокируют доступ к определенным ресурсам программного обеспечения,
снижают их работоспособность. Блокировка доступа к ресурсам может быть
временной или постоянной;
- угроза нарушения целостности информации, которая хранится в
программном обеспечении и передается по каналам связи. Этот вид угроз
связан с изменением или искажением информации, приводит к нарушению ее
качеству и полному уничтожению. Целостность информации может быть
нарушена умышленно злоумышленником, а также в результате объективных
действий со стороны среды, окружающей систему. Эта угроза особенно
актуальна для системы передачи информации по компьютерной сети или
системе коммуникаций;
- угрозы нарушения конфиденциальности, направлены на разложение
секретной или конфиденциальной информации. При реализации этих угроз
информация становится известна лицам, которые не должны к ней иметь
доступа. В терминологии компьютерной безопасности угрозы нарушения
конфиденциальности имеют место всякий раз, когда получается
несанкционированный доступ к некоторой запрещенной информации,
размещенной в компьютерной среде.
Эти виды угрозы считаются первичными или непосредственными,
поскольку реализация их негативно отражается на защищаемой информации.

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)