Лабораторные работы №1-2 по дисциплине «Методология оценки безопасности информационных технологий». Вариант 01.

Состав работы

material.view.file_icon
material.view.file_icon
material.view.file_icon лабораторная работа 1.docx
material.view.file_icon Отчет по MSAT.docx
material.view.file_icon
material.view.file_icon Лабораторная работа 2.docx
material.view.file_icon Перечень бизнес-процессов ВечностьКредитБанка.docx
material.view.file_icon План обработки рисков ВечностьКредитБанка.docx
material.view.file_icon Показатели ИБ ОЗПД ВечностьКредитБанка.docx
material.view.file_icon Сводка по задачам ВечностьКредитБанка.docx

Необходимые программы

Работа представляет собой rar архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

Лабораторная работа № 1
Использование Microsoft Security Assessment Tool (MSAT)

1.1 Цель
Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков.

Контрольные вопросы
1. Что подразумевается под оценкой рисков?
2. Удобно ли использование данной программы при оценке информационной безопасности в государственных организаций? Почему?
3. Какие разделы для поднятия точности результата вы бы добавили в программу при выполнении вашего индивидуального задания? Какие бы убрали?

+ Отчет по MSAT анализу в Word.

Лабораторная работа №2
«Проведение оценки рисков информационной безопасности на базе продукта «R-Vision: SGRC»
1. Цель работы
Изучить способы проведения оценки рисков информационной системы в программе «R-Vision: SGRC», изучить различия режимов проведения оценки, а также изучить влияние видов информации, источников угроз, их предпосылок, защитных мер на итоговые значения рисков.

Варианты заданий: определяются в соответствии с таблицей Приложения А по последней цифре пароля студента. Вариант 1, следовательно, исходя из методички:
Для проведения лабораторной работы студентам предлагается выбрать тип предприятия, для которого проводятся мероприятия обеспечения информационной безопасности (Приложение А).
1 Банк «ВечностьКредитБанк» (филиал АО «Успешная Компания»)
Профиль организации: банковская деятельность
Структура: головной филиал в Москве и два в регионах.
Конфигурация сети:
ЦОД, хранящий всю информацию расположен в главном офисе
Состав ЦОД:
- Кластер СУБД Oracle (4 Серверных машины)
- Сервер АС CRM-МегаКлиент
- Cервер АС «Сотрудники и Хозяйство»
- СерверАСЦФТ-Банк
- Сервер Windows Server 2008 (ActiveDirectory)

Все АС используют в качестве СУБД Oracle Database. Учётные записи всех АС синхронизированы с учётными записями Active Directory.
Административные права имеют только 2 системных администратора, обслуживающие ЦОД.

Подсети:
192.168.0.1-192.168.0.125 – подсеть главного офиса
192.168.1.1-192.168.1.125 – подсеть Пермского филиала
192.168.2.1-192.168.2.125 – подсеть Санкт-Петербургского филиала

Категории информации: банковская тайна

Угрозы: инсайдерская атака, взлом системы онлайн банкинга

Возможные контрмеры: доведение до сотрудников внутренних инструкций по информационной безопасности, совершенствование системы защиты системы онлайн банкинга
Наиболее критичным информационным активом является информация о VIP-клиентах банка.

Отчеты по лабораторной работе из сайта-программы:
+Перечень бизнес-процессов ВечностьКредитБанка
+План обработки рисков ВечностьКредитБанка
+Показатели ИБ ОЗПД ВечностьКредитБанка
+Сводка по задачам ВечностьКредитБанка

Дополнительная информация

Уважаемый слушатель, дистанционного обучения,
Оценена Ваша работа по предмету: Методология оценки безопасности информационных технологий
Вид работы: Лабораторная работа 1
Оценка:Зачет
Дата оценки: 11.10.2016
Рецензия:Уважаемый С*

Уважаемый слушатель, дистанционного обучения,
Оценена Ваша работа по предмету: Методология оценки безопасности информационных технологий
Вид работы: Лабораторная работа 2
Оценка: Зачет
Дата оценки: 11.10.2016
Рецензия:Уважаемый С*
Методология оценки безопасности информационных технологий. Лабораторная работа 1
Лабораторная работа №1. Использование Microsoft Security Assessment Tool (MSAT). Цель: Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. Результат индивидуального задания: Получить практические навыки с программным продуктом MSAT. Для анализа использовано предприятие ООО «Остин» ДВ, которое находится в городе Хабаровске.
User steshenko : 26 февраля 2018
100 руб.
Методология оценки безопасности информационных технологий. Лабораторная работа 1
Методология оценки безопасности информационных технологий
1. Краткая характеристика семейства международных стандартов ISO/IEC 17799. 2. Расскажите об обработке рисков ИБ.
User Tatna : 14 июня 2020
400 руб.
Лабораторная работа №1-2 по дисциплине Методология оценки безопасности информационных технологи. Вариант 04.
Лаб 1 1. Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. Объект исследования: ООО "Регион" Лаб 2 1. Цель лабораторной работы Изучить способы проведения оценки рисков информационной системы в программе «R·Vision: Risk Manager», изучить различия режимов проведения оценки, а также изучить влияние видов информации, источников угроз, их предпосылок, защитных мер на итоговые значения рисков. В архиве: Лаб 1 и Лаб 2 Word, две таблицы: сводный и полны
User afcesha : 30 мая 2022
150 руб.
Лабораторные работы №1-2 по дисциплине «Методология оценки безопасности информационных технологий». Вариант 10.
Лабораторная работа № 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 1.2 Порядок выполнения В первой части работы создавем бизнес-модель организации. За основу берем фирму, где я работаю (Банк «ВечностьКредитБанк»). В результате будут получаем оценка риска для бизнеса, с которым организация сталкивается в машиностроительной отрасли. Создается так называемый профиль риска для бизн
User freelancer : 29 сентября 2016
200 руб.
Лабораторная работа №1-2 по дисциплине «Методология оценки безопасности информационных технологий». Вариант 12.
Лабораторная работа № 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 1.2 Порядок выполнения В первой части работы создавем бизнес-модель организации. За основу берем фирму, где я работаю (ООО «Тормаш»). В результате будут получаем оценка риска для бизнеса, с которым организация сталкивается в машиностроительной отрасли. Создается так называемый профиль риска для бизнеса (ПРБ).
User freelancer : 29 сентября 2016
200 руб.
Лабораторная работа №1-2 по дисциплине «Методология оценки безопасности информационных технологий». Вариант 12.
Лабораторные работы №1-2 по дисциплине «Методология оценки безопасности информационных технологий». Вариант 09.
Лабораторная работа № 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. Лабораторная работа №2 по дисциплине «Методология оценки безопасности информационных систем» «Проведение оценки рисков информационной безопасности на базе продукта «R-Vision: SGRC» 1 Цель работы Изучить способы проведения оценки рисков информационной системы в программе «R-Vision: SGRC», изучить различия режим
User freelancer : 29 сентября 2016
200 руб.
Лабораторная работа №1 по Методологии оценки безопасности информационных технологий вариант общий
1. Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 2. Теоретические положения Инструмент оценки безопасности Microsoft Security Assessment Tool (MSAT) — это бесплатное средство, разработанное чтобы помочь организациям оценить уязвимости в ИТ-средах, предоставить список расставленных по приоритетам проблем и список рекомендаций по минимизации этих угроз. MSAT — это простой, экономичный способ приступить к усилению безопасности вычислительной сре
User ZhmurovaUlia : 17 марта 2018
140 руб.
Лабораторная работа №1. Методология оценки безопасности информационных технологий. Вариант: №07
Вариант 7 1. Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 2. Теоретические положения Инструмент оценки безопасности Microsoft Security Assessment Tool (MSAT) — это бесплатное средство, разработанное чтобы помочь организациям оценить уязвимости в ИТ-средах, предоставить список расставленных по приоритетам проблем и список рекомендаций по минимизации этих угроз. MSAT — это простой, экономичный способ приступить к усилению безопасности вычислите
User deus : 7 декабря 2017
100 руб.
Лабораторная работа №1. Методология оценки безопасности информационных технологий. Вариант: №07
Экономический таможенный режим "временный ввоз". Условия и особенности декларирования товаров
СОДЕРЖАНИЕ ВВЕДЕНИЕ 1. Декларирование товаров 1.1 Структура таможенной декларации 1.2 Виды таможенных деклараций 1.3 Особенности таможенного декларирования товаров 1.4 Регистрация таможенной декларации 1.5 Перечень необходимых документов при таможенном декларировании товаров 2. Временный ввоз 2.1 Условия помещения товаров под таможенный режим временный ввоз. 2.2 Сроки временного ввоза товаров 2.3 Порядок уплаты таможенных пошлин и налогов 2.3.1 Сроки уплаты таможенных пошлин 2.4 Ог
User Qiwir : 28 декабря 2013
5 руб.
Медицинское применение марихуаны
Ничто не ново под луной. Уже много столетий тому назад в Китае были описаны целебные свойства конопли и разработаны рекомендации по ее применению при некоторых заболеваниях. Тем не менее до сих пор любое позитивное упоминание конопли, марихуаны, гашиша вызывает раздражение широких кругов общественности, которая немедленно усматривает в этом пропаганду наркомании или вообще признает нравственной деградацией общества. Врачам давно известно, что препараты из разновидностей конопли способны ослаблят
User elementpio : 23 декабря 2012
Сети доступа - контрольная работа 10 вариант
Туристическое агентство Кол-во внутренних телефонных абонентов – 43 ДВО: • уведомление о втором вызове; • удержание вызова; • перевод соединения другому абоненту; • классы обслуживания; • музыка на удержании; • голосовая почта; Скорость интернет канала, 8 Мбит/с Технические условия: 6 метров от узла в здании Задание 1. Рассчитать количество входящих линий при условии, что средняя нагрузка на линию: СаLL-центр 0,6-0,7 эрл Такси, службы доставки и т.д 0,4-0,5 эрл Бизн
User vlanproekt : 26 августа 2019
290 руб.
Контрольная работа по эконометрике Вариант Л2 (задачи 23, 53, 83)
Задача 23. Задана выборка (n = 7, m = 5). Получаем выборку: x 7 8 9 10 11 16 15 17 18 19 y 25 24 23 20 22 20 18 15 16 12 Составить уравнение линейной регрессии. Найти: 1) остаточную дисперсию; 2) значение критерия F двумя способами. Построить диаграмму рассеяния и нанести на неё линию регрессии. Значения k и m определяют по номеру задачи из таблицы Задача 53. По 30 наблюдениям составлена матрица парных коэффициентов корреляции | |, найти уравнение регрессии в стандартизованном и натуральн
User Infanta : 21 марта 2026
300 руб.
Контрольная работа по эконометрике Вариант Л2 (задачи 23, 53, 83)
up Наверх