Риск-модели информационно-телекоммуникационных систем при реализации угроз удаленного и непосредственного доступа
Авторы – Николай Радько, Иван Скобелев
В книге Николая Радько и Ивана Скобелева информационно-телекоммуникационная система (ИТКС) рассматривается как объект атак, связанных с непосредственным и удаленным доступом к ее элементам, выделяется перечень наиболее актуальных атак для ИТКС, функционирующих на основе стека протоколов TCP/IP, исследуются алгоритмы их реализации, а также наиболее адекватные меры противодействия этим атакам. На основе нормативных и руководящих документов в книге сформированы множества мер защиты, применение которых необходимо для ИТКС определенных типов.
С использованием аппарата теории сетей Петри-Маркова разработаны аналитические модели реализации атак, связанных с непосредственным и удаленным доступом к элементам ИТКС. Кроме того, в данной книге рассматриваются основные виды ущерба ИТКС при реализации данных атак, исследуется взаимная зависимость возникновения удаленных атак, исходя из которой рассчитаны интенсивности их возникновения, а затем вероятности их реализации. Авторами разработана методика анализа рисков при реализации рассматриваемых атак, наносящих ущерб различной величины и построены соответствующие распределения ущербов и рисков для заданного набора значений интенсивностей атак, разработанная методика применена для решения задачи управления рисками ИТКС. Предложена функция расчета эффективности как степени соответствия требованиям по некоторому критерию. С ее помощью на основании налагаемых на ИТКС требованиях по безопасности, а также единовременным и постоянным затратам рассчитаны показатели защищенности ИТКС и общей эффективности применения соответствующих мер и средств противодействия атакам. На основе полученных результатов сделаны выводы о целесообразности их использования в различных внешних условиях.
Данная книга является скорее учебником по информационной безопасности, тем не менее, она будет также полезна всем специалистам соответствующего профиля для описания риск-моделей угроз информационной безопасности ИТКС организаций и определения мер противодействия данным угрозам.
Издательство – РадиоСофт
Год издания – 2010
Размер - 2,7 Мб
СКАЧАТЬ с gigapeta.com
|