Ранжування загроз для приладів
І. Персональні комп’ютери
1. витік інформації
2. виведення з ладу
ІІ. Сервер
1. витік інформації
2. виведення з ладу
ІІІ. Міні АТС
1. витік інформації
2. виведення з ладу
IV. Телефон
1. витік інформації
V. Кабелі телефонного зв’язку
1. витік інформації
2. виведення з ладу
І. Персональні комп’ютери
1. витік інформації
К1=5 (висока ступінь доступності) – оскільки комп’ютери знаходяться на відкритій місцевості то доступ до них мають усі.
К2=4 (привабливий рівень) – оскільки на комп’ютерах може міститися інформація цікава для зловмисника.
К3=3 (частково переборні наслідки) – оскільки на комп’ютерах може міститися інформація яка цінна для підприємства
К1
К2
К3
Ксер
5
4
3
0,48
Ксер=5*4*3/125=0,48
2. виведення з ладу
К1=5 (висока ступінь доступності) – оскільки комп’ютери знаходяться на відкритій місцевості то доступ до них мають усі.
К2=4 (привабливий рівень) – оскільки на комп’ютерах може міститися інформація важлива для організації а виведення комп’ютерів з ладу призведе до збитків в даній організації .
К3=3 (частково переборні наслідки) – оскільки на комп’ютерах може міститися інформація важлива для організації а виведення комп’ютерів з ладу призведе до збитків в даній організації .
К1
К2
К3
Ксер
5
4
3
0,48
Ксер=5*4*3/125=0,48
ІІ. Сервер
1. витік інформації
К1=5 (висока ступінь доступності) – оскільки сервер знаходяться на відкритій місцевості то доступ до них мають усі.
К2=4 (привабливий рівень) – оскільки на сервері міститься дуже цінна інформація
К3=4 (практично непереборні наслідки) – оскільки на сервері міститься інформація про дану організацію і всі її діяння
К1
К2
К3
Ксер
5
4
4
0,64
Ксер=5*4*4/125=0,64
2. виведення з ладу
К1=5 (висока ступінь доступності) – оскільки сервер знаходяться на відкритій місцевості то доступ до них мають усі.
К2=4 (привабливий рівень) – оскільки на сервері міститься дуже цінна інформація а виведення його з ладу призведе до дуже великих збитків даній організації
К3=4 (практично непереборні наслідки)– оскільки на сервері міститься інформація про дану організацію і всі її діяння
К1
К2
К3
Ксер
5
4
4
0,64
Ксер=5*4*4/125=0,64
ІІІ. Міні АТС
1. витік інформації
К1=5 (висока ступінь доступності) – оскільки АТС знаходяться на відкритій місцевості то доступ до них мають усі.
К2=3 (помірно привабливий рівень) – оскільки по телефону може говоритися корисна інформація для зловмисника
К3=3 (частково переборні наслідки)– оскільки по телефону може говоритися корисна інформація для зловмисника і це призведе до збитків
К1
К2
К3
Ксер
5
3
3
0,36
Ксер=5*3*3/125=0,36
2. виведення з ладу
К1=5 (висока ступінь доступності) – оскільки АТС знаходяться на відкритій місцевості то доступ до них мають усі.
К2=5 (особливо привабливий рівень) – оскільки сервер з’єднаний з інтернетом через Dial-Up то якщо вивести АТС з ладу і разом виведеться сервер
К3=4 (практично непереборні наслідки)– оскільки сервер з’єднаний з інтернетом через Dial-Up то якщо вивести АТС з ладу і разом виведеться сервер і це призведе до великих збитків
К1
К2
К3
Ксер
5
5
4
0,8
Ксер=5*5*4/125=0,8
IV. Телефон
1. витік інформації
К1=5 (висока ступінь доступності) – оскільки телефон знаходяться на відкритій місцевості то доступ до них мають усі.
К2=3 (помірно привабливий рівень) – оскільки по телефону може говоритися корисна інформація для зловмисника
К3=3 (частково переборні наслідки)– оскільки по телефону може говоритися корисна інформація для зловмисника і це призведе до збитків
К1
К2
К3
Ксер
5
3
3
0,36
Ксер=5*3*3/125=0,36
V. Кабелі телефонного зв’язку
1. витік інформації
К1=4 (перша середня ступінь доступності) – оскільки кабелі знаходяться на у стіні то до нх не всі мають доступ.
К2=3 (помірно привабливий рівень) – оскільки по телефону може говоритися корисна інформація для зловмисника
К3=3 (частково переборні наслідки)– оскільки по телефону може говоритися корисна інформація для зловмисника і це призведе до збитків
К1
К2
К3
Ксер
4
3
3
0,288
Ксер=4*3*3/125=0,288
2. виведення з ладу
К1=4 (перша середня ступінь доступності) – оскільки кабелі знаходяться на у стіні то до нх не всі мають доступ.
К2=3 (помірно привабливий рівень – .
К3=2 (переборні наслідки) – оскільки виведення телефонів це не так суттєво без телефонного з’язку організація може нормально функціонувати
К1
К2
К3
Ксер
4
3
2
0,192
Ксер=4*3*2/125=0,192
Персональні комп’ютери
Сервер
Міні АТС
Телефон
Кабелі телефонного зв’язку
витік інформації
0,48
0,64
0,36
0,36
0,288
виведення з ладу
0,48
0,64
0,8
0,192
Ранжування вразливостей
І. Персональні комп’ютери
1. витік інформації
2. виведення з ладу
ІІ. Сервер
1. витік інформації
2. виведення з ладу
ІІІ. Міні АТС
1. витік інформації
2. виведення з ладу
IV. Телефон
1. витік інформації
V. Кабелі телефонного зв’язку
1. витік інформації
2. виведення з ладу
І. Персональні комп’ютери
1. витік інформації
К1=3 – оскільки на комп’ютерах може міститися інформація цікава для зловмисника.
К2=5– оскільки комп’ютери знаходяться на відкритій місцевості то доступ до них мають усі.
К3=2–
К1
К2
К3
Ксер
3
4
2
0,24
Ксер=3*4*2/125=0,24
2. виведення з ладу
К1=3 – оскільки на комп’ютерах може міститися інформація цікава для зловмисника.
К2=5– оскільки комп’ютери знаходяться на відкритій місцевості то доступ до них мають усі.
К3=2–
К1
К2
К3
Ксер
3
5
2
0,24
Ксер=3*5*2/125=0,24
ІІ. Сервер
1. витік інформації
К1=4 – оскільки на сервері міститься інформація про дану організацію і всі її діяння
К2=5– оскільки сервер знаходяться на відкритій місцевості то доступ до них мають усі.
К3=1 – оскільки дані вразливості характерні одному об’єкту
К1
К2
К3
Ксер
4
5
1
0,16
Ксер=4*5*1/125=0,16
2. виведення з ладу
К1=4 – оскільки на сервері міститься інформація про дану організацію і всі її діяння
К2=5– оскільки сервер знаходяться на відкритій місцевості то доступ до них мають усі.
К3=1 – оскільки дані вразливості характерні одному об’єкту
К1
К2
К3
Ксер
4
5
1
0,16
Ксер=4*5*1/125=0,16
ІІІ. Міні АТС
1. витік інформації
К1=3 – оскільки по телефону може говоритися корисна інформація для зловмисника і це призведе до збитків
К2=5 - оскільки АТС знаходяться на відкритій місцевості то доступ до них мають усі.
К3=2 –
К1
К2
К3
Ксер
3
4
2
0,24
Ксер=3*5*2/125=0,24
2. виведення з ладу
К1=3 – оскільки по телефону може говоритися корисна інформація для зловмисника і це призведе до збитків
К2=5 - оскільки АТС знаходяться на відкритій місцевості то доступ до них мають усі.
К3=4 – Оскільки якщо вивести з ладу АТС то не буде працювати ні сервер ні телефони
К1
К2
К3
Ксер
3
4
4
0,48
Ксер=3*5*4/125=0,48
IV. Телефон
1. витік інформації
К1=3 – оскільки по телефону може говоритися корисна інформація для зловмисника і це призведе до збитків
К2=5 - оскільки АТС знаходяться на відкритій місцевості то доступ до них мають усі.
К3=2 –
К1
К2
К3
Ксер
3
4
2
0,24
Ксер=3*5*2/125=0,24
V. Кабелі телефонного зв’язку
1. витік інформації
К1=3 – оскільки по телефону може говоритися корисна інформація для зловмисника і це призведе до збитків
К2=5 - оскільки АТС знаходяться на відкритій місцевості то доступ до них мають усі.
К3=2 –
К1
К2
К3
Ксер
3
4
2
0,24
Ксер=3*5*2/125=0,24
2. виведення з ладу
К1=3– оскільки кабелі знаходяться на у стіні то до нх не всі мають доступ.
К2=4 – оскільки кабелі знаходяться на у стіні то до нх не всі мають доступ.
К3=4 – оскільки ящо вивести мережу то не буде працювати телефон і сервер
К1
К2
К3
Ксер
3
4
4
0,384
Ксер=3*4*4/125=0,384
Персональні комп’ютери
Сервер
Міні АТС
Телефон
Кабелі телефонного зв’язку
витік інформації
0,24
0,16
0,24
0,24
0,24
виведення з ладу
0,24
0,16
0,48
0,384
Висновок:
Ми визначили найбільш вразливі прилади і це потрібно буде враховувати коли будемо розставляти ці прилади по кімнатах. Для усіх приладів притаманні дві загрози це витік інформації і виведення з ладу. Тому в майбутньому потрібно так розставити ці прилади щоб коефіцієнти загроз і вразливостей були 0.2 і менші за .2