Перейти к содержанию
Сергей Ильин

Ланшафт угроз по информационной безопасности

Recommended Posts

Сергей Ильин

Мы сейчас серьезно обновляем словари терминов на сайте. Это те слова, которые выводятся под заголовком каждой публикации на сайте и которые можно выбрать при создании новой пубилкации.

Нам надо было накопить какой-то объем публикаций, чтобы понять, чего не хватает и что нужно добавить, мы это сделали и теперь время корректировки и работы над ошибками.

Словарей у нас много, но наиболее интеллектоемкий из них - это словарь "Угрозы и риски"

http://www.anti-malware.ru/risks

Сейчас дерево терминов такое:

DDoS

Взлом

Вредоносные программы

-- Ботнеты

-- Бэкдоры

-- Вирусы

-- Руткиты

-- Сетевые черви

-- Трояны

Спам

Утечки информации

-- Инсайдеры

-- Кража информации

-- Саботаж

Уязвимости

Фишинг

Шпионские программы

-- Adware

-- Dialers

-- Кейлоггеры

ИМХО оно требует серьезной переработки. При этом нужно учесть следующие важные требования:

1. Термины должны быть понятны читателям

2. Термины должны быть понятны авторам

3. Термины должны быть емкими, излишняя детализация ни к чему.

Также для многих терминов нужно сделать небольшое описание, например, как здесь

http://www.anti-malware.ru/viruses

С ходу вопросы таки:

1. "Взлом" нужно ли детализировать угрозу?

2. Как быть с DDoS?

3. Что еще из популярного можно добавить во вредоносные и шпионские программы?

4. Стоит ли и как лучше представить угрозы целостности информации и непрерывности работы с ней?

Буду рад, если кто-то поможет в составлении исчерпывающего списка/дерева угроз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
2. Как быть с DDoS?

• Denial of Service Tools (DoS) и

• Distributed Denial of Service Tools (DDoS)

Нужно выделить в отдельную группу.

Буду рад, если кто-то поможет в составлении исчерпывающего списка/дерева угроз.

Только если посильную, а не глобальную.

У меня есть независимый опыт работы с терминилогией, в классификации и составлении словарей. М.с. даже большой. :) А лучше напишу в личку, чтобы избежать персонализации. Прочтите. Что-то может пригодиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Стоит ли и как лучше представить угрозы целостности информации и непрерывности работы с ней?

полагаю, что это полезно. Угрозы непрерывности бизнеса включают многие угрозы из словаря.То же, можно сказать и о целостности

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Внес небольшие изменения в словарь угроз, можно считатать, что он готов теперь

http://www.anti-malware.ru/risks

полагаю, что это полезно. Угрозы непрерывности бизнеса включают многие угрозы из словаря.То же, можно сказать и о целостности

В том-то и дело, что эти угрозы пересекаются с остальными. Кроме того, терминов описывающих эти угрозы односложно просто нет, как нет и контента под эти термины.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Черви бывают не только сетевые. Желатин использует e-mail для распространения. Предлагаю убрать "сетевые".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

может, имеет смысл отструктурировать дерево понятий? Скажем - мошенничество, а на втором уровне разновидности, угрозы целостности информации - аналогично, Угрозы непрерывности бизнеса - аналогично?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Желатин использует e-mail для распространения.

е-mail это не сеть что ли? :)

Скажем - мошенничество, а на втором уровне разновидности, угрозы целостности информации - аналогично, Угрозы непрерывности бизнеса - аналогично?

Согласен, но тут проблема прикладная. Это бы подразумевало, что можно выбирать для контента все эти термины высокого уровня. Я просто не могу представить публикацию, где бы кто-то выбрал термин "угрозы целостности информации". Потому что я вижу сейчас, народ предпочтет выбрать более простые и популярные термины типа "сбой программы", "падение сервера" и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • dorin
      Ну например я имею дополнительный доход с интернете. Вот на этом  https://joycasinoclub.com/ портале  можно не плохо заработать. Мне он отлично подходит.      
    • seomasterpro
      Если позитивный отзыв о положительных качествах плагина "Anti-Malware Security and Brute-Force Firewall" для кого-то является пиаром, то пусть будет как вы считаете. Но главное ведь в том, что плагин позволяет не только обнаруживать вредоносный код, но и умеют  удалять его! Если кто-то из участников этой темы может привести другой пример, - напишите и расскажите его возможности. А когда кто-то пишет, что это просто пиар, то вы хоть прочтите название темы, - "Как защититься от взлома сайта?". Не стоит писать пустых предложений, а лучше пишите по-существу темы!!! Только читайте всегда название.
    • Molly01
      Можете воспользоваться специальным сервисом по поиску, достаточно знать хоть какие-то данные. Вот к примеру этот сайт https://bazaperson.ru/gorod/Moskva/ попробуйте, может поможет.
    • ЕленамМ45
      Здравствуйте, все кто заглянул. Я люблю лежать на диване и пользоваться Ноутбуком. Вот такое решение увидела для себя. <iframe width="315" height="315" src="https://www.youtube.com/embed/f3GRq7vqrNA" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen></iframe>   Всем кому понравился Купить можно тут Многофункциональный столик-трансформер
    • ЕленамМ45
      Чтобы увеличить конверсию на сайте, вам нужно прежде всего, подумать о посетителях этого сайта. Чтоб им было удобно и комфортно. Я думаю вы сейчас занимаетесь именно увеличением трафика, судя по оставленной ссылке в этой теме. А для тех, кто хочет повысить конверсию на сайте, нужно много работать и еще раз работать. Советую поискать на Ютубе Пузата он учит этому делу. Платно и бесплатно. Советую его.   
×