1. Главная
  2. Библиотека
  3. Информационная безопасность
  4. сайт организации оказался недоступен; со счета клиента...
Разбор задачи

сайт организации оказался недоступен; со счета клиента в платежной системе пропали средства (двухфакторная авторизация отсутствовала); популярный форум оказался взломан и в сеть попала база данных пользователей; с локального сервера организации была

  • Предмет: Информационная безопасность
  • Автор: Кэмп
  • #Анализ уязвимостей и защита от вторжений
  • #Управление рисками информационной безопасности
сайт организации оказался недоступен; со счета клиента в платежной системе пропали средства (двухфакторная авторизация отсутствовала); популярный форум оказался взломан и в сеть попала база данных пользователей; с локального сервера организации была

Условие:

сайт организации оказался недоступен;
со счета клиента в платежной системе пропали средства (двухфакторная авторизация отсутствовала);
популярный форум оказался взломан и в сеть попала база данных пользователей;
с локального сервера организации была похищена конфиденциальная информация из базы данных;
аккаунт пользователя популярной социальной сети оказался взломан. выполните оценку угроз по методологии OCTAVE.

Решение:

Шаг 1. Определение критически важных активов и информации
1.1. Для (а) сайт организации – это публичный ресурс, посредством которого предоставляются услуги, информация и поддерживаются связи с клиентами. Его недоступность негативно влияет на репутацию организации и ведёт к потере доходов.
1.2. Для (б) клиентские счета в платежной системе – финансовые средства и данные клиентов. Утеря денежных средств приводит к финансовым потерям, ухудшению доверия и возможным юридическим последствиям.
1.3. Для (в) форум и база пользователей – информационный ресурс, содержащий персональные...

Внутри — полный разбор, аргументация, алгоритм решения, частые ошибки и как отвечать на каверзные вопросы препода, если спросит

Попробуй решить по шагам

Попробуй один шаг и продолжи в режиме обучения или посмотри готовое решение

Какой из перечисленных шагов является ключевым для определения потенциального ущерба от инцидента безопасности в методологии OCTAVE?

Что нужно знать по теме:

Что нужно знать по теме

Алгоритм решения

Топ 3 ошибок

Что спросит препод

Не нашел нужную задачу?

Воспользуйся поиском

Выбери предмет