Перейти к содержанию
Сергей Ильин

Ланшафт угроз по информационной безопасности

Recommended Posts

Сергей Ильин

Мы сейчас серьезно обновляем словари терминов на сайте. Это те слова, которые выводятся под заголовком каждой публикации на сайте и которые можно выбрать при создании новой пубилкации.

Нам надо было накопить какой-то объем публикаций, чтобы понять, чего не хватает и что нужно добавить, мы это сделали и теперь время корректировки и работы над ошибками.

Словарей у нас много, но наиболее интеллектоемкий из них - это словарь "Угрозы и риски"

http://www.anti-malware.ru/risks

Сейчас дерево терминов такое:

DDoS

Взлом

Вредоносные программы

-- Ботнеты

-- Бэкдоры

-- Вирусы

-- Руткиты

-- Сетевые черви

-- Трояны

Спам

Утечки информации

-- Инсайдеры

-- Кража информации

-- Саботаж

Уязвимости

Фишинг

Шпионские программы

-- Adware

-- Dialers

-- Кейлоггеры

ИМХО оно требует серьезной переработки. При этом нужно учесть следующие важные требования:

1. Термины должны быть понятны читателям

2. Термины должны быть понятны авторам

3. Термины должны быть емкими, излишняя детализация ни к чему.

Также для многих терминов нужно сделать небольшое описание, например, как здесь

http://www.anti-malware.ru/viruses

С ходу вопросы таки:

1. "Взлом" нужно ли детализировать угрозу?

2. Как быть с DDoS?

3. Что еще из популярного можно добавить во вредоносные и шпионские программы?

4. Стоит ли и как лучше представить угрозы целостности информации и непрерывности работы с ней?

Буду рад, если кто-то поможет в составлении исчерпывающего списка/дерева угроз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
2. Как быть с DDoS?

• Denial of Service Tools (DoS) и

• Distributed Denial of Service Tools (DDoS)

Нужно выделить в отдельную группу.

Буду рад, если кто-то поможет в составлении исчерпывающего списка/дерева угроз.

Только если посильную, а не глобальную.

У меня есть независимый опыт работы с терминилогией, в классификации и составлении словарей. М.с. даже большой. :) А лучше напишу в личку, чтобы избежать персонализации. Прочтите. Что-то может пригодиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Стоит ли и как лучше представить угрозы целостности информации и непрерывности работы с ней?

полагаю, что это полезно. Угрозы непрерывности бизнеса включают многие угрозы из словаря.То же, можно сказать и о целостности

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Внес небольшие изменения в словарь угроз, можно считатать, что он готов теперь

http://www.anti-malware.ru/risks

полагаю, что это полезно. Угрозы непрерывности бизнеса включают многие угрозы из словаря.То же, можно сказать и о целостности

В том-то и дело, что эти угрозы пересекаются с остальными. Кроме того, терминов описывающих эти угрозы односложно просто нет, как нет и контента под эти термины.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Черви бывают не только сетевые. Желатин использует e-mail для распространения. Предлагаю убрать "сетевые".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

может, имеет смысл отструктурировать дерево понятий? Скажем - мошенничество, а на втором уровне разновидности, угрозы целостности информации - аналогично, Угрозы непрерывности бизнеса - аналогично?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Желатин использует e-mail для распространения.

е-mail это не сеть что ли? :)

Скажем - мошенничество, а на втором уровне разновидности, угрозы целостности информации - аналогично, Угрозы непрерывности бизнеса - аналогично?

Согласен, но тут проблема прикладная. Это бы подразумевало, что можно выбирать для контента все эти термины высокого уровня. Я просто не могу представить публикацию, где бы кто-то выбрал термин "угрозы целостности информации". Потому что я вижу сейчас, народ предпочтет выбрать более простые и популярные термины типа "сбой программы", "падение сервера" и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×