Использование Microsoft Security Assessment Tool (MSAT). Лабораторная работа №1

Состав работы

material.view.file_icon
material.view.file_icon Лабораторная работа 1.doc
material.view.file_icon Полный отчет (АО ИТС).docx
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

Лабораторная работа № 1

Использование Microsoft Security Assessment Tool (MSAT)



1.1 Цель

Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков.



1.2 Теоретические положения

Инструмент оценки безопасности Microsoft Security Assessment Tool (MSAT) — это бесплатное средство, разработанное чтобы помочь организациям оценить уязвимости в ИТ-средах, предоставить список расставленных по приоритетам проблем и список рекомендаций по минимизации этих угроз. MSAT — это простой, экономичный способ приступить к усилению безопасности вычислительной среды предприятия. Начните процесс, сделав снимок текущего состояния безопасности, и затем используйте MSAT для постоянного отслеживания способности инфраструктуры отвечать на угрозы.
В корпорации Microsoft основным приоритетом является безопасность сетей, бизнес-серверов, компьютеров конечных пользователей, мобильных устройств и данных наших клиентов. Мы намерены предоставлять средства безопасности, подобные MSAT, чтобы помочь клиентам повысить безопасность бизнеса.
Понимание рисков

MSAT разработан, чтобы помочь в определении и устранении угроз безопасности в ИТ-среде. Это средство применяет целостный подход к измерению уровня безопасности и охватывает такие темы, как персонал, процессы и технологии.
MSAT предоставляет следующие возможности:
· понятную, исчерпывающую и постоянную осведомленность об уровне безопасности;

· инфраструктуру эшелонированной защиты, соответствующую отраслевым стандартам;

· подробные, постоянные отчеты, сравнивающие базовые показатели с достигнутыми успехами;

· проверенные рекомендации и расставленные по приоритетности действия для улучшения безопасности;

· структурированные рекомендации от Microsoft и отрасли.

Процесс MSAT

MSAT состоит из более чем 200 вопросов, охватывающих инфраструктуру, приложения, операции и персонал. Вопросы, связанные с ними ответы и рекомендации выводятся из общепринятых практических рекомендаций, стандартов, таких как ISO 17799 и NIST-800.x, а также рекомендаций и предписаний от группы надежных вычислений Microsoft и других внешних источников по безопасности.
Оценка разработана для определений бизнес-рисков организации и мер безопасности, развернутых для их смягчения. Концентрируясь на распространенных проблемах, вопросы были разработаны для предоставления высокоуровневой оценки рисков, заключенных в технологии, процессах и персонале, поддерживающих бизнес.
Начиная с серии вопросов о бизнес-модели компании, средство создает профиль бизнес-риска (BRP), измеряя риск, связанный с действиями компании, согласно отраслевым и бизнес-моделям, определенным BRP. Вторая серия вопросов предназначена для составления списка мер безопасности, развернутых компанией с течением времени. Вместе эти меры безопасности образуют уровни защиты, предоставляя большую защищенность от угроз безопасности и конкретных уязвимостей. Каждый уровень вносит вклад в комбинированную стратегию глубокой защиты. Их сумма именуется индексом глубокой защиты (DiDI). Затем BRP и DiDI сравниваются, чтобы измерить распределение угроз по областям анализа — инфраструктуре, приложениям, операциям и людям.
Вдобавок к измерению соответствия защиты угрозам безопасности это средство также измеряет зрелость безопасности организации. Зрелость безопасности относится к эволюции надежной безопасности и поддерживаемых практик. На нижнем уровне существуют немногие способы защиты и действия заключаются в реагировании. На верхнем уровне установленные и проверенные процессы позволяют компании действовать проактивно и при необходимости отвечать более эффективно и единообразно.
Для среды предлагаются способы управления рисками путем учета существующих технологий, текущего уровня безопасности и стратегий глубокой защиты. Предложения разработаны, чтобы пользователь смог перейти к проверенным на практике удачным решениям.
Эта оценка — включая вопросы, измерения и рекомендации — разработана для организаций среднего размера, содержащих от 50 до 1500 настольных систем. Она предназначена для широкого охвата областей потенциального риска в среде, а не для предоставления глубокого анализа конкретных технологий или процессов. Как следствие, средство не может оценивать эффективность примененных мер безопасности. Это средство следует использовать как предварительное руководство, помогающее в разработке базовых показателей для концентрации на конкретных областях, требующих более пристального внимания. Исходя из руководства, предоставленного MSAT, и реализованных действий по обеспечению безопасности, средство можно запускать так часто, как нужно, для получения дальнейшей информации о прогрессе относительно базовых показателей, установленных в отчете MSAT.
Обзор средства оценки

Данное средство безопасности Microsoft Security Assessment Tool разработано для помощи в определении и устранении угроз безопасности в вычислительной среде. Это средство применяет целостный подход к измерению уровня безопасности, охватывая такие темы, как персонал, процессы и технологии. Находки соединены с предписаниями и рекомендованными усилиями по смягчению рисков, включая ссылки на дополнительные отраслевые руководства, по мере необходимости. Эти руководства могут помочь в пополнении знаний о конкретных целях и методах, которые могут помочь в изменении уровня безопасности ИТ-среды.
Оценка состоит из более чем 200 вопросов, разбитых на четыре категории.
· Инфраструктура;

· Приложения;

· Эксплуатация;

· Персонал.

Вопросы, составляющие опросную часть средства, и связанные с ними ответы извлечены из общепринятых практических рекомендаций по безопасности как общих, так и конкретных. Предлагаемые вопросы и рекомендации основаны на общепринятых стандартах, таких как ISO 17799 и NIST-800.x, а также рекомендациях и предписаниях от группы надежных вычислений Microsoft и других внешних источников по безопасности.
В следующей таблице перечислены области, включенные в оценку угроз безопасности.
Методология оценки безопасности информационных технологий. Лабораторная работа 1. Использование Microsoft Security Assessment Tool (MSAT).
Лабораторная работа № 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 1.2 Теоретические положения 1.3 Порядок выполнения Индивидуальное задание Подробно опишите реально существующее (ваше) или вымышленное малое предприятие: сферу деятельности, состав и структуру информационной системы, особенности организации процесса защиты информации, применяемые методы и средства. C помощью програм
User mirsan : 8 сентября 2015
200 руб.
Лабораторная работа №1 по дисциплине: «Планирование и управление информационной безопасностью» По теме: «Использование Microsoft Security Assessment Tool (MSAT)»
Лабораторная работа №1 По дисциплине: «Планирование и управление информационной безопасностью» По теме: «Использование Microsoft Security Assessment Tool (MSAT)» Цель работы: Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. Индивидуальное задание Подробно опишите реально существующее (ваше) или вымышленное малое предприятие: сферу деятельности, состав и структуру информационной системы, особенности организации процесса защиты информации, применяемые
User dralex : 22 февраля 2021
310 руб.
ПЛАНИРОВАНИЕ И УПРАВЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ. Лабораторная работа №1. Использование Microsoft Security Assessment Tool (MSAT). Вариант №04
Лабораторная работа № 1 Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с про-граммным продуктом для оценки рисков. 1.2 Теоретические положения Инструмент оценки безопасности Microsoft Security Assessment Tool (MSAT) — это бесплатное средство, разработанное с целью помочь организациям оценить уязвимости в ИТ-средах, сформиро-вать список расставленных по приоритетам проблем и список реко-м
User Fijulika : 30 декабря 2020
150 руб.
Лабораторная работа №1 по дисциплине: Методология оценки безопасности информационных технологий Использование Microsoft Security Assessment Tool (MSAT)
1. Цель 3 2. Теоретические положения 3 Понимание рисков 3 Процесс MSAT 3 Обзор средства оценки 5 3. Выполнение 7 4. Контрольные вопросы 12 5. Выводы по проделанной работе 13 Список источников: 14
User Tatna : 14 июня 2020
700 руб.
Методология оценки безопасности информационных технологий. Работа лабораторная 1. Использование Microsoft Security Assessment Tool (MSAT). Вариант общий.
Работа достаточно объемная и трудозатратная, отсюда и цена. В архиве сама работа плюс 2 файла отчета, которые необходимо отправлять комплектом. Полностью готова к сдаче! 1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 1.5 Контрольные вопросы 1. Что подразумевается под оценкой рисков? 2. Удобно ли использование данной программы при оценке информационной безопасности в государственных организаций? Почему? 3. Какие разделы для поднятия точ
User SemenovSam : 11 мая 2017
390 руб.
Лабораторная работа № 1 по дисциплине: " Методология оценки безопасности информационных технологий". Тема: Использование Microsoft Security Assessment Tool (MSAT). Вариант общий.
1. Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 1.2 Теоретические положения Инструмент оценки безопасности Microsoft Security Assessment Tool (MSAT) — это бесплатное средство, разработанное чтобы помочь организациям оценить уязвимости в ИТ-средах, предоставить список расставленных по приоритетам проблем и список рекомендаций по минимизации этих угроз. MSAT — это простой, экономичный способ приступить к усилению безопасности вычислительной ср
User costafel : 25 марта 2016
150 руб.
Лабораторная работа №1 по дисциплине: «Планирование и управление информационной безопасностью» Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT). Вариант общий (2023)
1.1 Цель Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. 1.3 Порядок выполнения Для проведения работы необходимо определиться с конкретной организацией для получения осмысленного результата. Предлагается за основу взять организацию, в которой вы работаете, но можно и любую другую, главное обладать нужной информацией. Начинать следует с описания в отчете всех ключевых параметров организации, касающихся информационной безопасности: краткая характери
User LiVolk : 31 марта 2023
200 руб.
Лабораторная работа №1 по дисциплине: «Планирование и управление информационной безопасностью» Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT). Вариант общий (2023)
Лабораторная работа №1
Лабораторная работа №1 по дисциплине "Моделирование систем". ИССЛЕДОВАНИЕ ЦЕПЕЙ НА ПОСТОЯННОМ ТОКЕ. Задание №1 Собрать схему (рис.1) Нажимая на клавишу Space (пробел) убедитесь, что поочередно будут загораться лампочки. Измерить ток, протекающий по лампочкам. Установить напряжение источника больше, чем максимально допустимое для лампочки. Убедитесь, что лампочки перегорят. Обратите внимание, что измерители тока следует настроить на режим переменного тока (АС). Для этого можно щелкнуть по пр
User ITNerd : 23 октября 2025
450 руб.
Лабораторная работа №1
Насос роторный - 34.000 СБ
Аксарин П. Е. Чертежи для деталирования. Задание 34. Насос роторный. Деталирование. Роторный насос шиберного типа предназначен для перекачивания жидкостей. В автомобилях применяется для предварительного подкачивания горючего. Крышка 1 насоса, корпус 2 и фланец 3 соединены болтами. Внутренняя цилиндрическая поверхность корпуса имеет эксцентриситет относительно ротора 5. В паз ротора входят лопатки 6; последние при работе плотно прижимаются пружиной 10 к стенкам корпуса. Из зоны всасывания в зону
User .Инженер. : 2 мая 2020
170 руб.
Насос роторный - 34.000 СБ promo
Контрольная по дисциплине: Беспроводной широкополосный доступ. Вариант 08
1. Задание и исходные данные 1. Привести краткую характеристику заданного стандарта; 2. Для заданных параметров станций рассчитать радиус зоны обслуживания БС. Предпоследняя цифра номера студенческого билета: 0 Тип местности: 1 (небольшой город) Значение холмистости: 20 Последняя цифра номера студенческого билета: 8 Используемый стандарт: IEEE 802.16 Тип антенны: SPA5800/65/18/2/V Параметры БС: - Мощность передатчика, Вт: 0,4 - Коэффициент усиления антенны, дБ: 18 - Высота антенны, м: 40 - Чув
User xtrail : 15 августа 2024
600 руб.
promo
Двигатель асинхронный 02.44.00.00 ЧЕРТЕЖ
Двигатель асинхронный 02.44.00.00 ЧЕРТЕЖ Асинхронный двухфазный управляемый электродвигатель с полым немагнитным ротором применяется в качестве исполнительного двигателя в следующих системах и счетно-решающих устройствах. В двигателе имеются два сердечника статора: внешний и внутренний, которые изготовлены из листовой электротехнической стали марки 1512 (Э42). Внешний сердечник, находящийся в корпусе 1, не имеет пазов, а в пазы внутреннего сердечника статора 2 уложены обмотки возбуждения и упра
User coolns : 28 апреля 2025
1000 руб.
Двигатель асинхронный 02.44.00.00 ЧЕРТЕЖ
Расчет расходов предприятия на производство и реализацию товаров
Введение Цель выполнения курсового проекта - закрепить и углубить теоретические знания по второй части дисциплины «Экономика организаций (предприятий)», освоить методы экономических расчетов, приобрести опыт использования исходных справочных, нормативных и литературных данных, развить навыки самостоятельной работы будущих специалистов в области экономики и менеджмента.
User alfFRED : 3 ноября 2013
10 руб.
up Наверх