пракиак. Практическая работка 1
Скачать 17.92 Kb.
|
Практическая работка № 1 В соответствии с методикой оценки угроз безопасности информации, справочными сведениями об общей системе оценки уязвимости (базовыми метриками),тактиками и техниками сценариев реализации угроз безопасности информациитребуется оценить способы реализации (возникновения) угроз безопасности информации 1: Провести аудит рабочей станции (ПК, ноутбук), функционирующей под управлением операционных систем семейства Microsoft Windows или Linux в целях обнаружения уязвимостей программного обеспечения с использованием программы ScanOVAL2. Используя описания угроз безопасности информации и уязвимостей, опубликованных на портале Банка данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru), осуществить сопоставление набора выявленных уязвимостей Вашей рабочей станции с видом угроз безопасности информации. Оформить описание о сопоставлении набора выявленных уязвимостей Вашей рабочей станции и видов угроз безопасности информации с приложением отчета (скрина отчета), полученного программой ScanOVAL. 1 Методика оценки угроз безопасности информации. Утверждена ФСТЭК России 5 февраля 2021 г. 2 Программа ScanOVAL для автоматизированных проверок наличия уязвимостей программного обеспечения - https://bdu.fstec.ru/scanoval. |