лаб раб. 1 все. Цель работы осуществить алгоритмизацию и программную реализацию, описывающего процесс распространения компьютерного вируса в информационнотелекоммуникационной сети
Скачать 1.04 Mb.
|
Идентификация угрозТеперь приведем угрозы, которым подвержены данные активы, уязвимости, через которые возможна реализация угроз, уровень уязвимости (где 1 – очень низкий, а 5 – очень высокий) и уровень ущерба в случае реализации угрозы. Таблица 2. Возможные угрозы и их уязвимости относительно активов
Перечень типичных видов угроз согласно ГОСТ Р ИСО/МЭК ТО 13335-3-2007 в сфере туризма. В настоящем приложении приведен перечень типичных видов угроз. Этот перечень можно использовать в процессе оценки угроз, вызванных одним или несколькими преднамеренными или случайными событиями, или событиями, связанными с окружающей средой и имеющими естественное происхождение. Угрозы, обусловленные преднамеренными действиями, обозначены в перечне буквой D, угрозы, обусловленные случайными действиями, - А и угрозы, обусловленные естественными причинами, - Е. Таким образом, буквой D обозначают все преднамеренные действия, объектами которых являются активы информационных технологий, буквой A - все совершаемые людьми действия, которые могут случайно нанести вред активам информационных технологий, буквой Е - инциденты, не основанные на действиях, совершаемых людьми.
После выявления возможных угроз, попросим десятерых экспертов дать оценку возможности реализации каждой угрозы по стобалльной шкале. Таблица 3. Оценка возможности реализации угроз
Теперь сделаем ранжирование оценок, полученных экспертами, то есть расставим по местам угрозы, причем, чем меньше оценка, тем выше место. Таблица 4. Ранжирование оценок
Теперь при помощи коэффициента конкордации Кэндалла определим, согласованы ли мнения экспертов. Количество экспертов равно 10 (m=10), количество альтернатив (угроз) равно 6 (n=6). Вычислим S и W. S = (59 – ½*10*(6+1))2 + (51 – ½*10*(6+1))2 + (36 – ½*10*(6+1))2 + (28 – ½*10*(6+1))2 + (25 – ½*10*(6+1))2 + (11 – ½*10*(6+1))2 =1558 W = (12*1558)/(102(63-6))=0,89 Рассчитаем критерий хи^2 крит. и хи^2 расч. Для уровня значимости α = 0,01 хи^2 крит. = 15,086, хи^2 расч. = 44,5. Отсюда следует, что согласованность экспертов на очень высоком уровне, так как хи^2 расч.> хи^2 крит. |