На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 4   июль–август 2022 г.
Тема номера:
БЕЗОПАСНОСТЬ ИНФОРМАЦИИ В ЭПОХУ ЦИФРОВЫХ ТЕХНОЛОГИЙ
Разработка модели угроз для информационных систем МГТУ им. Г. И. Носова
Development of a Threat Model For Information Systems of The Nosov Magnitogorsk State Technical University
Арина Андреевна Азовцева
A. A. Azovtseva
Дмитрий Николаевич Мазнин, доцент
D. N. Maznin, Associate Professor
Магнитогорский государственный технический университет им. Г. И. Носова
Nosov Magnitogorsk State Technical University

Предыдущая статьяСледующая статья

В статье описывается необходимость построения модели угроз и модели нарушителя информационной безопасности для корпоративной информационной вычислительной сети Магнитогорского государственного технического университета им. Г. И. Носова. Рассмотрены проблемные вопросы создания модели угроз для предприятия, состоящего из большого количества аттестованных информационных систем, каждая из которых имеет свою модель угроз. Представлены варианты по устранению слабых мест в документации, имеющихся при существующем подходе выявления актуальных угроз. Показаны основные недостатки имеющегося в университете подхода к обеспечению защиты информации, а также приведены некоторые актуальные угрозы рассматриваемой информационной сети и представлены предложения по их устранению. На основе разработанных документов даны рекомендации по усовершенствованию системы защиты информации для более качественного противодействия различным видам угроз безопасности информации.

< ... >

Ключевые слова: модель угроз, модель нарушителя, информационная безопасность, информационная система, корпоративная информационная вычислительная сеть, угроза безопасности информации

This article discusses the need to build a threat model and an information security violator model for the net of the Nosov Magnitogorsk State Technical University. The problematic issues of creating a threat model for an enterprise consisting of a large number of certified information systems, each of which has its own threat model, are considered. Options are presented to eliminate weaknesses in the documentation that exist with the existing approach. It shows the main shortcomings of the existing approach to ensuring information security, and also provides some current threats to the information net under consideration and presents proposals for their elimination. Based on the developed documents, recommendations are given on improving the information security system for better countering various types of information security threats.

Keywords: threat model, intruder model, information security, information system, corporate enterprise network, information security threat
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса