Слайд 1
Классификация угроз безопасности информации по ФСТЭК России
Презентация
10 слайдов · сгенерирована в Презентоше — бесплатном генераторе презентаций
Слайд 1
Презентация
Слайд 2
На первом слайде можно кратко обозначить, что классификация угроз безопасности информации по ФСТЭК России применяется для выявления рисков утечки, несанкционированного доступа, удаления, отказа в обслуживании и ненадлежащего использования данных. Важно сразу показать, что модель угроз строится не только вокруг самой информации, но и вокруг нарушителя, объекта воздействия и способа реализации угрозы. Такой подход помогает связать теорию с практикой и объяснить, почему одна и та же система может быть уязвима по разным направлениям.
Слайд 3
Этот слайд раскрывает УБИ.1 — угрозу утечки информации, когда данные могут быть незаконно получены, скопированы или переданы посторонним лицам. В качестве объектов угрозы можно указать персональные данные, коммерческую тайну, служебную переписку и электронные документы, содержащие конфиденциальные сведения. Способы реализации включают перехват трафика, использование вредоносного программного обеспечения, фотографирование экрана и копирование файлов на внешние носители.
Слайд 4
Здесь следует описать УБИ.2 — угрозу несанкционированного доступа, при которой нарушитель получает вход в систему без разрешения или выходит за пределы своих полномочий. Объектами такой угрозы выступают учетные записи пользователей, серверы, базы данных и административные панели управления. Реализуется она через подбор паролей, использование украденных учетных данных, эксплуатацию уязвимостей и обход механизмов аутентификации.
Слайд 5
На этом слайде рассматривается УБИ.3 — угроза удаления информационных ресурсов, то есть уничтожения файлов, записей, баз данных или целых сегментов информационной системы. Особенно уязвимыми объектами становятся архивы, резервные копии, рабочие документы и каталоги с критически важной информацией. Реализация угрозы возможна через действия вредоносных программ, ошибочные команды администратора, удаленный доступ злоумышленника или намеренное стирание данных.
Слайд 6
Этот слайд посвящен УБИ.4 — угрозе отказа в обслуживании, когда система или сервис становятся недоступными для законных пользователей. В зоне риска находятся веб-сайты, корпоративные порталы, почтовые серверы, сети связи и облачные сервисы, от которых зависит работа организации. Способы реализации включают перегрузку канала запросами, исчерпание вычислительных ресурсов, сетевые атаки и нарушение работы программного обеспечения.
Слайд 7
Здесь описывается УБИ.5 — угроза ненадлежащего использования, при которой ресурсы информации применяются не по назначению или в обход установленных правил. Объектами могут быть вычислительные мощности, учетные записи, хранилища данных, лицензированные программы и корпоративные сервисы. Такая угроза реализуется через использование служебных прав в личных целях, установку несанкционированного программного обеспечения, передачу доступа другим лицам и применение системы для запрещенных действий.
Слайд 8
На этом слайде удобно свести вместе основные объекты угроз: данные, учетные записи, сетевую инфраструктуру, программное обеспечение и аппаратные ресурсы. Можно показать, что одна угроза редко воздействует на один объект, а чаще затрагивает сразу несколько элементов системы. Например, утечка часто связана с доступом к учетной записи, а отказ в обслуживании — с перегрузкой серверов и каналов связи.
Слайд 9
Этот слайд должен показать, как именно угрозы переходят из потенциальных в реальные: через ошибки пользователей, уязвимости программ, слабые пароли, вредоносные программы и социальную инженерию. Для наглядности можно привести примеры: подбор пароля для доступа, удаление файла через зараженную учетную запись, массовые запросы к серверу и копирование базы данных на флеш-накопитель. Такой слайд помогает связать каждую угрозу с конкретным сценарием атаки.
Слайд 10
Классификация угроз безопасности информации по ФСТЭК России позволяет системно рассматривать основные риски для данных и информационных систем. УБИ.1, УБИ.2, УБИ.3, УБИ.4 и УБИ.5 охватывают утечку, несанкционированный доступ, удаление ресурсов, отказ в обслуживании и ненадлежащее использование. Для качественной модели угроз важно отдельно определить объекты воздействия и способы реализации каждой угрозы, чтобы затем выбрать точные меры защиты.
Презентоша сгенерирует презентацию по любой теме за минуту — бесплатно.
Создать презентацию