Categorieën: Alle - угрозы - действия - операционная - информация

door Night Furia 2 jaren geleden

98

Угрозы информационной безопасности информационных систем

Информационные системы подвергаются различным угрозам безопасности, которые можно классифицировать по нескольким критериям. Во-первых, угрозы могут быть пассивными или активными в зависимости от характера воздействия на операционную систему.

Угрозы информационной безопасности информационных систем

Угрозы информационной безопасности информационных систем

Классификация угроз по используемым средствам атаки

специально разработанное ПО
ПО третьих фирм (к этому классу ПО относятся как компьютерные вирусы так и другие вредоносные программы)
штатные средства ОС без использования дополнительного программного обеспечения

Классификация угроз по способу действия злоумышленника

в пакетном режиме (с помощью специально написанной программы)
в интерактивном режиме (вручную);

Классификация угроз по характеру воздействия на ОС

пассивное воздействие
активное воздействие

Классификация угроз по цели атаки

полное или частичное разрушение ОС
несанкционированное уничтожение информации
несанкционированное изменение информации
несанкционированное чтение информации

Классификация угроз по объекту атаки

каналы передачи данных
объекты ОС
операционная система в целом

Классификация угроз по способу воздействия на объект атаки

использование результатов работы другого пользователя
работа от имени другого пользователя
превышение пользователем своих полномочий
непосредственное воздействие

Классификация угроз по типу используемой злоумышленником уязвимости защиты

ранее внедренная программная закладка
ошибки и недокументированные возможности программного обеспечения ОС
неадекватная политика безопасности, в том числе и ошибки администратора системы

Классификация угроз по умышленности

умышленные угрозы
неумышленные угрозы