Контур безопасности информационных систем

Слайд 2

ЦЕЛЬ

Предотвращение ущерба из-за

утечки информации

нарушения
работоспособности системы

несанкционариованного воздействия

ЦЕЛЬ Предотвращение ущерба из-за утечки информации нарушения работоспособности системы несанкционариованного воздействия

Слайд 3

ЗАЩИТА

УПРАВЛЕНИЕ

КОНТРОЛЬ

ЗАДАЧИ
НАЗНАЧЕНИЕ

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

ЗАЩИТА УПРАВЛЕНИЕ КОНТРОЛЬ ЗАДАЧИ НАЗНАЧЕНИЕ ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Слайд 4

СРЕДСТВА
БЕЗОПАСНОСТИ

удаление
сбор данных анализ

Система корелляции событий ИБ Maxpatrol SEM

СРЕДСТВА БЕЗОПАСНОСТИ удаление сбор данных анализ Система корелляции событий ИБ Maxpatrol SEM

Слайд 5

низкая

высокая

по степени опасности на основе стандартов QWASP Top-10

средняя

RCE XSS
SQL-Injection
OS Commanding и

Scanners BruteForce

низкая высокая по степени опасности на основе стандартов QWASP Top-10 средняя RCE
HTTP Verb Tampering
CSRF
Signature Forgery Session Hijacking
Information Leakage

МЕРЫ
БЕЗОПАСНОСТИ

УГРОЗА