Принципы организации безопасности на платформах с открытым кодом

Слайд 2

 Общая модель угроз

Прикладной
уровень

Организационный
уровень

Угрозы

Общая модель угроз Прикладной уровень Организационный уровень Угрозы

Слайд 3

Системный уровень

Уязвимости ПО
Проблемы конфигураций

Уязвимости ядра
Встроенные системы защиты
Проблемы конфигураций

Уязвимости загрузчика
Доверенная загрузка
Контроль загрузки ОС

Загрузчик

Ядро

Системное

Системный уровень Уязвимости ПО Проблемы конфигураций Уязвимости ядра Встроенные системы защиты Проблемы
ПО

Слайд 4

Прикладной уровень
Уязвимости
Трудность исправления
Уязвимости Open Source
Репозитории

Свободное ПО

Проприетарное ПО

Вредоносное ПО

Экспериментальное ПО
Вредоносное ПО

Прикладной уровень Уязвимости Трудность исправления Уязвимости Open Source Репозитории Свободное ПО Проприетарное

Слайд 5

Организационный уровень

Шпионаж
Взлом и проникновение
Удаленный доступ

Пользователь
Администрирование
Обучение персонала
Организационные мероприятие

Внутренние угрозы

Внешние угрозы

Организационный уровень Шпионаж Взлом и проникновение Удаленный доступ Пользователь Администрирование Обучение персонала

Слайд 6

Дополнительные требования

Дополнительные требования