Практическая работа Анализ источников угроз и путей проникновениянарушителя
Скачать 96.9 Kb.
|
Практическая работа № 3. Анализ источников угроз и путей проникновениянарушителяЦель. Формирование перечня источников угроз и каналов утечки информации на защищаемом объекте. Задачи.Дать характеристику объектов воздействия и источников угроз физическойбезопасности. Проанализировать уязвимостиобъекта. Дать характеристику каналов утечкиинформации. Построить схему путей проникновения нарушителя наобъект. Задание 1. Характеристика объектов воздействия источников угроз физической безопасности. Самый общий перечень угроз физической безопасности включает: диверсии; терроризм; негативное воздействие на технологическиепроцессы; кража материальных и финансовыхценностей; кража и воздействия на информацию и ее носители; воздействия стихийных сил. Все эти угрозы направлены на объекты угроз. Составить список объектов, подлежащих защите, оценить вид и масштаба ущерба с помощью вербальных показателей, и занести их в таблицу 7.10. Таблица 7.10 – Объекты защиты, виды ущерба
Продолжение таблицы 7.10
Проанализировать виды источников угроз, сформировать перечень источников угроз и занести их в таблицу7.11. Таблица 7.11 – Виды источников угроз безопасности
Задание 2. Проанализировать уязвимости объекта.Анализ уязвимости - совокупность действий, направленных на выявление уязвимых мест физической защиты объекта. Фактор, влияющий на уязвимость (фактор уязвимости) - признак наличия уязвимого места в физической защите. Уязвимые места - элементы физической защиты, преодолевая которые нарушитель имеет наибольшую вероятность совершения диверсии или хищения ценных ресурсов предприятия. Все уязвимости можно разбить по их принадлежности к определенным подсистемам системы физической защиты. Сформулировать факторы уязвимостей защищаемого объекта по примеру таблицы7.12. Таблица 7.12 – Факторы уязвимостей защищаемого объекта
Продолжение таблицы 7.12
Задание 3. Дать характеристику каналов утечки информации.Каналы утечки информации по физическим принципам можно классифицировать на следующиегруппы: акустические (включая иакустопреобразовательные); визуально-оптические (наблюдение,фотографирование); электромагнитные (в том числе магнитные иэлектрические); материально-вещественные (бумага, фото, магнитныеносители, др.). Провести анализ потенциальных каналов утечки на заданном объекте. Составить перечень каналов утечки информации на защищаемом объекте с указанием места расположения по образцу таблицы 7.13. Таблица 7.13 - Перечень потенциальных каналов утечки информации
Задание 4. Построить схему путей проникновения нарушителя на объект. Несанкционированное проникновение на объект осуществляется в основном через окна, двери, балконы; на периметр - через проходную, лазы в заборе и непосредственно через ограду. Проанализировать возможные пути проникновения нарушителя и обозначить их на плане защищаемого объекта. Образец схемы проникновения представлен на рисунке 7.4. Рисунок 7.4 – Пути проникновения нарушителя на объект Контрольные вопросы.Дать определение понятия «источник угроз безопасности». На какие классы подразделяются все источники угрозбезопасности? Охарактеризовать антропогенные источники угроз безопасности. Привести перечень возможных внешних и внутреннихнарушителей. Дать характеристику внутренних и внешних техногенных источников угрозбезопасности. Дать определение понятий «уязвимость физической защиты», «фактор уязвимости». Кратко пояснить, как определяются уязвимости физическойзащиты. Назовите типичные уязвимости подсистемы организационных мероприятий. Дать определение технического канала утечки информации, назвать типы каналовутечки. Какие сведения включает пространственная модель каналовутечки? |