Показаны сообщения с ярлыком Модели угроз. Показать все сообщения
Показаны сообщения с ярлыком Модели угроз. Показать все сообщения

среда, 8 июня 2011 г.

Идентификация угроз ИБ (о чем забыл написать)

Забыл написать о самом главном, что в результате идентификации угроз ИБ должна получиться модель угроз ИБ. Как ее сформировать и что в нее должно входить? Об этом мой сегодняшний пост.
Классически выделяют три основных угрозы ИБ: угроза нарушения конфиденциальности, целостности и доступности. Каждая из этих угроз может быть реализована определенным источником угроз, который применяет определенный способ несанкционированного доступа и совершает определенные несанкционированные действия с определенными активами.
Таким образом, модель угроз ИБ можно выстроить в виде совокупности следующих цепочек: "Источник угрозы"-"Способ НСД к активам"-"Уровень реализации угрозы ИБ"-"НСД с активами"-"Тип актива"-"Нарушение характеристики безопасности".
Никаких определений только примеры: 
Источники угроз - носители информации, нарушители и т.д.
Способ НСД к активам - взлом системы идентификации, внедрение вредоносного ПО, атака с использованием существующих привилегий пользователя и т.д.
Уровень реализации угрозы ИБ - уровень операционной системы, уровень СУБД, физический уровень и т.д.
НСД с активами - копирование, модификация, передача по каналам связи и т.д.
Тип актива - файл данных, база данных, программное обеспечение и т.д.
Нарушение характеристик безопасности - конфиденциальность, целостность и доступность.

Пример,
Внешний нарушитель (описание не привожу) - взлом системы идентификации и аутентификации - уровень ОС - копирование, изменение, удаление - файлы данных (планы стратегического развития организации) - конфиденциальность, целостность, доступность.
В этом описании содержится три угрозы ИБ, в частности внешний нарушитель, взломав систему идентификации и аутентификации получил доступ к файлам в операционной системе, что позволяет ему:
1 угроза: скопировать файл и тем самым нарушить их конфиденциальность;
2 угроза: внести изменения в файл и тем самым нарушить целостность;
3 угроза: удалить файл и тем самым нарушить его доступность.

Вот так и получается адекватная модель угроз :). На такие мысли меня натолкнули рекомендации Банка России "Методика оценки рисков нарушения информационной безопасности" РС БР ИББС-2.2-2009, который по законному праву появляется в моей колонке "Нормативка по ИБ".

среда, 30 марта 2011 г.

Угрозы для распределенной ИСПДн

Не публикую матрицу позиционирования угроз и нарушителей для локальных ИСПДн, так как считаю, что можно применять угрозы те же что и для ИСПДн типа АРМ.

А вот для распределенной ИСПДн, угрозы немного изменяются, точнее расширяются, но незначительно. Выкладываю документ - Угрозы и нарушители ИБ в распределенной ИСПДн.

пятница, 25 марта 2011 г.

Угрозы для ИСПДн типа АРМ

Как я и обещал, мои работы в помощь специалистам по ИБ в вопросах защиты ПДн в ИСПДн продолжаются. Очередную серию разработок я назвал "Позиционирование угроз и нарушителей ИБ". Почему так, а ни как иначе? Ответ довольно прост: Не все нарушители могут реализовывать одни и те же угрозы ИБ. Как же представить связь нарушитель - угроза? На этот вопрос я постараюсь ответить своей серией документов.

Структура каждого документа будет состоять из двух частей:
1. Описательная часть с расширенным списком угроз ИБ.
2. Матрица (таблица) позиционирования угроз и нарушителей ИБ.

Хочу подчеркнуть что документы написаны в соответствии с рекомендациями ФСТЭК "Базовая модель угроз". Без фанатизма и без составления огромных таблиц источник-уязвимость-угроза-способ НСД-метод НСД......-....... :).

Выкладываю первый документ в этой серии - Угрозы и нарушители безопасности ПДн в ИСПДн типа АРМ.

пятница, 4 марта 2011 г.

Источники угроз для АРМ

Хочу помочь тем организациям, которые не успели разработать модель угроз в этом не легком деле. Начинаю разработку типовых моделей угроз для различных типов ИСПДн. Каждая модель угроз будет содержать источники угроз - матрицу позиционирования источников и угроз. Оценку актуальных угроз оставляю на конкретных специалистов, конкретных организаций, так как специфика организации оказывает основное влияние на итоговый перечень актуальных угроз.

Приглашаю специалистов и экспертов к активному обсуждению и конструктивной критике. Если будет желание, то могу открыть доступ на редактирование документов, для совместной их доработки.

среда, 2 марта 2011 г.

Модель угроз ПДн от ФСТЭК

Изучая "Базовую модель угроз безопасности ПДн" выделил основные направления формирования такой модели. На первый взгляд все понятно, но терзает чувство, что на практике большинство, даже сами разработчики не смогут применить такой подход. Все начинается с того, что в классификации "угроз ПДн" присутствуют такие угрозы как биологические, химические, термические :).

Структура модели угроз следующая:
1. Источники угроз
2. Угрозы утечки по различным техническим каналам связи.
3. Уязвимости программнного обеспечения.
4. Угрозы доступа в ОС.
5. Угрозы межсетевого взаимодействия.
6. Характеристика нетрадиционных информационных каналов.
7. Типовые модели угроз.

а) Источники угроз разделены на три основных класса: нарушители, носители и аппаратные закладки. Если с нарушителями и носителями все понятно, то вредоносными закладками занимается ФСБ России и естественно документ, который может пролить свет, является ДСП. У меня получить его не получилось :(, поэтому классифицировать закладки я не смог.
б) Возможность реализации угрозы утечки информации по техническим каналам создают впечатление, что нас окружают шпионы, которые хотят получить информацию о наших медецинских анализах, счетах в банке, страховке....... любыми способами. Давайте будем адекватны и четко понимать, что мы не гос тайну защищаем :). И маленькая ремарка: в документе прописано, что ПЭМИН исходит от мониторов, на самом деле ПЭМИН исходит от соеденительного кабеля Монитор-ПК.
в) раздел про нетрадиционные каналы (стеганографию), я вообще не понял в этом документе, какую цель он приследует? Информирование, что есть такой способы защиты?! Могли написать статью :).
г) Типовые модели угроз - раз уж вначале задали формат описания угроз: "угроза НСД в ИСПДн: = <источник угрозы>, <уязвимость ИСПДн>, <способ реализации угрозы>, <объект воздействия (программа, протокол, данные и др.)>, <деструктивное действие>", то по такому формату и надо было описывать угрозы для типовых ИСПДн, а не списком :). Хотя типовые угрозы можно расширить и получить вполне адекватную модель угроз.

Как говорится рассуждать на тему можно долго, а от этого модель угроз не построится, в следующем посте изложу свое видение формирования источников угроз ПДн.