Сергей Ильин

Ланшафт угроз по информационной безопасности

В этой теме 7 сообщений

Мы сейчас серьезно обновляем словари терминов на сайте. Это те слова, которые выводятся под заголовком каждой публикации на сайте и которые можно выбрать при создании новой пубилкации.

Нам надо было накопить какой-то объем публикаций, чтобы понять, чего не хватает и что нужно добавить, мы это сделали и теперь время корректировки и работы над ошибками.

Словарей у нас много, но наиболее интеллектоемкий из них - это словарь "Угрозы и риски"

http://www.anti-malware.ru/risks

Сейчас дерево терминов такое:

DDoS

Взлом

Вредоносные программы

-- Ботнеты

-- Бэкдоры

-- Вирусы

-- Руткиты

-- Сетевые черви

-- Трояны

Спам

Утечки информации

-- Инсайдеры

-- Кража информации

-- Саботаж

Уязвимости

Фишинг

Шпионские программы

-- Adware

-- Dialers

-- Кейлоггеры

ИМХО оно требует серьезной переработки. При этом нужно учесть следующие важные требования:

1. Термины должны быть понятны читателям

2. Термины должны быть понятны авторам

3. Термины должны быть емкими, излишняя детализация ни к чему.

Также для многих терминов нужно сделать небольшое описание, например, как здесь

http://www.anti-malware.ru/viruses

С ходу вопросы таки:

1. "Взлом" нужно ли детализировать угрозу?

2. Как быть с DDoS?

3. Что еще из популярного можно добавить во вредоносные и шпионские программы?

4. Стоит ли и как лучше представить угрозы целостности информации и непрерывности работы с ней?

Буду рад, если кто-то поможет в составлении исчерпывающего списка/дерева угроз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2. Как быть с DDoS?

• Denial of Service Tools (DoS) и

• Distributed Denial of Service Tools (DDoS)

Нужно выделить в отдельную группу.

Буду рад, если кто-то поможет в составлении исчерпывающего списка/дерева угроз.

Только если посильную, а не глобальную.

У меня есть независимый опыт работы с терминилогией, в классификации и составлении словарей. М.с. даже большой. :) А лучше напишу в личку, чтобы избежать персонализации. Прочтите. Что-то может пригодиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Стоит ли и как лучше представить угрозы целостности информации и непрерывности работы с ней?

полагаю, что это полезно. Угрозы непрерывности бизнеса включают многие угрозы из словаря.То же, можно сказать и о целостности

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Внес небольшие изменения в словарь угроз, можно считатать, что он готов теперь

http://www.anti-malware.ru/risks

полагаю, что это полезно. Угрозы непрерывности бизнеса включают многие угрозы из словаря.То же, можно сказать и о целостности

В том-то и дело, что эти угрозы пересекаются с остальными. Кроме того, терминов описывающих эти угрозы односложно просто нет, как нет и контента под эти термины.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Черви бывают не только сетевые. Желатин использует e-mail для распространения. Предлагаю убрать "сетевые".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

может, имеет смысл отструктурировать дерево понятий? Скажем - мошенничество, а на втором уровне разновидности, угрозы целостности информации - аналогично, Угрозы непрерывности бизнеса - аналогично?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Желатин использует e-mail для распространения.

е-mail это не сеть что ли? :)

Скажем - мошенничество, а на втором уровне разновидности, угрозы целостности информации - аналогично, Угрозы непрерывности бизнеса - аналогично?

Согласен, но тут проблема прикладная. Это бы подразумевало, что можно выбирать для контента все эти термины высокого уровня. Я просто не могу представить публикацию, где бы кто-то выбрал термин "угрозы целостности информации". Потому что я вижу сейчас, народ предпочтет выбрать более простые и популярные термины типа "сбой программы", "падение сервера" и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • akoK
      Ограничения: https://support.google.com/mail/answer/6590
    • alamor
      а что там делать? Она, в принципе, давно есть. Параметр ArchiveZoo только разве смена пароля поможет?
    • santy
      demkd возможно ли создавать архив 7z из командной строки с шифрованием заголовков файлов?
    • demkd
      можно в принципе сделать настройку, добавлю
    • beryl18
      Создание сайтов сложный процесс, но на видео уроках от веб-дизайнера из Коломны все показано в деталях для быстрого обучения. В обычной жизни создать современный сайт, это загрузка для многих: Как со многими продуктами, задача разработки дизайна для хорошего веб-сайта, делается командой людей в Коломне и у каждого есть определенная область экспертных знаний. Как предприниматель и владелец бизнеса, хотите сосредоточить свое время на управлении командой и проверке конечный продукт имеет успех увеличить прибыль и ведет. В команде, начиная проект веб-сайта: Менеджер по маркетингу и менеджер по работе с клиентами Это - "большая картина" мыслитель и советник. Человек должен знать все дополнительные свойства, могли имеет искренне отговорить. Человек должен помогут запланировать веб-сайт, удовлетворить потребности в течение длительного срока. Менеджер проектов Менеджер проектов взаимодействовать с остальной частью команды (и возможно Вы) на ежедневной основе движущая сила, выдвигая всех через шаг процесса к завершению. Человек ответственен в течение крайних сроков проверки, встречены, и проект остается на бюджете. Информационный архитектор Роль информационного Архитектора должна удостовериться веб-сайт имеет смысл. Есть правильные страницы? Они находятся в правильных разделах? Действительно терминология последовательна? Действительно навигационные методы последовательны? Иногда "удобство использования" попадает в роль – удостоверяющийся каждую страницу и место в целом легко провести и использовать. Графический дизайнер Графический дизайнер решает то, на на самом деле похож веб-сайт. Какие цвета и шрифты использовать? Куда элементы помещены на странице? Удостоверьтесь работаете с проектировщиком, у которого есть большой опыт веб-дизайна. Проектирование сети - определенное умение и не является тем же проектирующий печати. Копирайтер Если нуждаетесь в тексте и пишете с нуля, копирайтер - друг! Копирайтеры в состоянии написать в стиле и настроить и понять SEO, текст оптимизирован с начала. Кодер HTML/JavaScript/CSS Это - жизненно важная роль большинства веб-сайтов. HTML - фундаментальный язык сети, и всех веб-сайтов есть некоторая сумма включенного HTML-кода. Если не нужен программист и по крайней мере, кодер HTML. Человек берет плоский файл дизайна и преобразовывает в текст, изображения и интерактивный HTML-код, он мог работать, поскольку ожидаем веб-сайты работать. Программист Это часто неправильно использовало термин, действительно относится к профессионалам используют истинные "языки программирования". HTML, JavaScript и CSS не языки программирования и таким образом профессионалы сосредотачиваются на тех языках, не технически программисты. Нужен программист, у будет, вид автоматизации на сайте и формах посетителей, подчиниться. Программисты работают на языках, PHP, ASP, Ява, JSP и mySQL. Они обычно делать работу кодера HTML программист обычно дорогой обычно не экономически выгодно. Обеспечение качества/Тестер Это - человек нажмет на каждую ссылку сайта, удостовериться все работают и представляют формы различными способами гарантировать все работает и показывает пользователю соответствующие сообщения ошибках идет не, надо. Для меньших проектов кодер HTML и/или Менеджер проектов обычно делать тестирование. Теперь знаете роль человек игры, готовы выйти и нанять правильную команду проекта! Обратите внимание меньших проектов часто найти Проектировщика и Программиста является "руководителем проекта" и носить шляп. Работать блестяще, особенно сайт - простой с 5 пейджерами бояться заходить слишком далеко – в конце дня хотите место, которое работает работает. Проще пользоваться уроками для создания сайтов от веб-дизайнера из Коломны - http://sozdat-sait.my1.ru/blog/