Лабораторная работа №1 по дисциплине: "Планирование и управление информационной безопасностью" ДО СИБГУТИ. Вариант №5

Состав работы

material.view.file_icon
material.view.file_icon
material.view.file_icon Лабораторная работа.docx
material.view.file_icon Полный отчет.docx
material.view.file_icon Сводный отчет.docx
Работа представляет собой rar архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

Лабораторная работа 1
Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT)
По дисциплине: Планирование и управление информационной безопасностью.
1 Цель

Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков.

2 Теоретические положения

Инструмент оценки безопасности Microsoft Security Assessment Tool (MSAT) — это бесплатное средство, разработанное чтобы помочь организациям оценить уязвимости в ИТ-средах, предоставить список расставленных по приоритетам проблем и список рекомендаций по минимизации этих угроз. MSAT — это простой, экономичный способ приступить к усилению безопасности вычислительной среды предприятия. Начните процесс, сделав снимок текущего состояния безопасности, и затем используйте MSAT для постоянного отслеживания способности инфраструктуры отвечать на угрозы.
В корпорации Microsoft основным приоритетом является безопасность сетей, бизнес-серверов, компьютеров конечных пользователей, мобильных устройств и данных наших клиентов. Мы намерены предоставлять средства безопасности, подобные MSAT, чтобы помочь клиентам повысить безопасность бизнеса.
Понимание рисков
MSAT разработан, чтобы помочь в определении и устранении угроз безопасности в ИТ-среде. Это средство применяет целостный подход к измерению уровня безопасности и охватывает такие темы, как персонал, процессы и технологии.
MSAT предоставляет следующие возможности:
• понятную, исчерпывающую и постоянную осведомленность об уровне безопасности;
• инфраструктуру эшелонированной защиты, соответствующую отраслевым стандартам;
• подробные, постоянные отчеты, сравнивающие базовые показатели с достигнутыми успехами;
• проверенные рекомендации и расставленные по приоритетности действия для улучшения безопасности;
• структурированные рекомендации от Microsoft и отрасли.
Процесс MSAT
MSAT состоит из более чем 200 вопросов, охватывающих инфраструктуру, приложения, операции и персонал. Вопросы, связанные с ними ответы и рекомендации выводятся из общепринятых практических рекомендаций, стандартов, таких как ISO 17799 и NIST-800.x, а также рекомендаций и предписаний от группы надежных вычислений Microsoft и других внешних источников по безопасности.
Оценка разработана для определений бизнес-рисков организации и мер безопасности, развернутых для их смягчения. Концентрируясь на распространенных проблемах, вопросы были разработаны для предоставления высокоуровневой оценки рисков, заключенных в технологии, процессах и персонале, поддерживающих бизнес.
Начиная с серии вопросов о бизнес-модели компании, средство создает профиль бизнес-риска (BRP), измеряя риск, связанный с действиями компании, согласно отраслевым и бизнес-моделям, определенным BRP. Вторая серия вопросов предназначена для составления списка мер безопасности, развернутых компанией с течением времени. Вместе эти меры безопасности образуют уровни защиты, предоставляя большую защищенность от угроз безопасности и конкретных уязвимостей. Каждый уровень вносит вклад в комбинированную стратегию глубокой защиты. Их сумма именуется индексом глубокой защиты (DiDI). Затем BRP и DiDI сравниваются, чтобы измерить распределение угроз по областям анализа — инфраструктуре, приложениям, операциям и людям.
Вдобавок к измерению соответствия защиты угрозам безопасности это средство также измеряет зрелость безопасности организации. Зрелость безопасности относится к эволюции надежной безопасности и поддерживаемых практик. На нижнем уровне существуют немногие способы защиты и действия заключаются в реагировании. На верхнем уровне установленные и проверенные процессы позволяют компании действовать проактивно и при необходимости отвечать более эффективно и единообразно.
Для среды предлагаются способы управления рисками путем учета существующих технологий, текущего уровня безопасности и стратегий глубокой защиты. Предложения разработаны, чтобы пользователь смог перейти к проверенным на практике удачным решениям.
Эта оценка — включая вопросы, измерения и рекомендации — разработана для организаций среднего размера, содержащих от 50 до 1500 настольных систем. Она предназначена для широкого охвата областей потенциального риска в среде, а не для предоставления глубокого анализа конкретных технологий или процессов. Как следствие, средство не может оценивать эффективность примененных мер безопасности. Это средство следует использовать как предварительное руководство, помогающее в разработке базовых показателей для концентрации на конкретных областях, требующих более пристального внимания. Исходя из руководства, предоставленного MSAT, и реализованных действий по обеспечению безопасности, средство можно запускать так часто, как нужно, для получения дальнейшей информации о прогрессе относительно базовых показателей, установленных в отчете MSAT.
Обзор средства оценки
Данное средство безопасности Microsoft Security Assessment Tool разработано для помощи в определении и устранении угроз безопасности в вычислительной среде. Это средство применяет целостный подход к измерению уровня безопасности, охватывая такие темы, как персонал, процессы и технологии. Находки соединены с предписаниями и рекомендованными усилиями по смягчению рисков, включая ссылки на дополнительные отраслевые руководства, по мере необходимости. Эти руководства могут помочь в пополнении знаний о конкретных целях и методах, которые могут помочь в изменении уровня безопасности ИТ-среды.
Оценка состоит из более чем 200 вопросов, разбитых на четыре категории.
• Инфраструктура;
• Приложения;
• Эксплуатация;
• Персонал.
Вопросы, составляющие опросную часть средства, и связанные с ними ответы извлечены из общепринятых практических рекомендаций по безопасности как общих, так и конкретных. Предлагаемые вопросы и рекомендации основаны на общепринятых стандартах, таких как ISO 17799 и NIST-800.x, а также рекомендациях и предписаниях от группы надежных вычислений Microsoft и других внешних источников по безопасности.
3 Выполнение работы
3.1 Характеристика информационной безопасности ПАО «Ростелеком»

Дополнительная информация

Лабораторная работа 1 24.04.2021 25.04.2021 Зачет Уважаемый Мирошниченко Иван Алексеевич, Отчет зачтен. Киселев Антон Анатольевич.
Лабораторная работа №2 по дисциплине: "Планирование и управление информационной безопасностью" ДО СИБГУТИ. Вариант №5.
Лабораторная работа 2 Проведение оценки рисков информационной безопасности на базе продукта «R·Vision: Risk Manager По дисциплине: Планирование и управление информационной безопасностью. 1. Цель работы Изучить способы проведения оценки рисков информационной системы в программе «R-Vision: SGRC», изучить различия режимов проведения оценки, а также изучить влияние видов информации, источников угроз, их предпосылок, защитных мер на итоговые значения рисков. 2. Регистрация в системе Авторизация в си
User Ivannsk97 : 4 ноября 2021
150 руб.
Лабораторная работа №1 по дисциплине: Ноксология. Вариант 5
Тема: «Определение количества и структуры пораженных среди населения, подвергшегося воздействию аварийно-опасных химических веществ» Цель: Определение количества и структуры поражённых среди населения, подвергшегося воздействию аварийно- опасных химических веществ Задание и порядок выполнения Задание. Выполнить расчет по варианту задания. Ответить на контрольные вопросы. При аварии (разрушении) емкостей с аварийно-опасными химическими веществами (АХОВ) оценка производится по фактически сложив
User Roma967 : 16 марта 2023
600 руб.
promo
Лабораторная работа №1 по дисциплине: Программирование. Вариант №5
Задание. 1. Разработать класс, который хранит информацию о клиенте банка (ФИО, номер счета, тип счета, количество средств на счете). Разработать серверное приложение, которое позволяет отдавать информацию о всех клиентах и об одном клиенте (по номеру счета). Разработать клиентское приложение, позволяющее запрашивать информацию обо всех клиентах и об одном клиенте. Первое и второе приложения должны быть разработаны в двух вариантах – для работы через UDP и TCP
User IT-STUDHELP : 22 ноября 2021
800 руб.
Лабораторная работа №1 по дисциплине: Информатика. Вариант №5
Исходные данные: Массив Z[15] нецелых элементов вводят с клавиатуры. Действия по обработке массива: Найти сумму положительных элементов и количество отрицательных элементов массива Z. Сформировать новый массив, переписав в него отрицательные числа исходного массива. 1.Какие ограничения накладываются на индексы элементов массивов? 2.Способы описания массивов на языке Си. Понятия размерности массива, описание размерности массивов. 3.Задание типов элементов массива. Могут ли элементы массива имет
User hellofromalexey : 16 сентября 2019
350 руб.
Лабораторная работа №1 по дисциплине: физика. Вариант №5
Исследовать электростатическое поле, графически изобразить сечение эквипотенциальных поверхностей и силовые линии для некоторых конфигураций поля. Любое заряженное тело создает в пространстве вокруг себя электромагнитное поле и взаимодействует с внешним электромагнитным полем. Поле, создаваемое неподвижными зарядами, называется электростатическим. Знание характеристик электрического поля требуется при работе с линиями связи, антеннами, резонаторами, полупроводниковыми приборами и другими устро
User chester : 5 октября 2012
50 руб.
Лабораторная работа №1 по дисциплине: Транспортные сети. Вариант 5
Лабораторная работа №1 на тему: «Изучение комплекса оборудования оптических мультисервисных транспортных сетей «ВОЛГА» от компании Т8» 1. Цель работы: Изучить конструкции и характеристики оборудования «ВОЛГА» и отдельных компонентов. Варианты комплектации оконечных и промежуточных станций. 2. Выполнение работы 2.1. Ответы на контрольные вопросы 1. Сколько вариантов конструктивных исполнений имеет платформа ВОЛГА? 2. Чем отличаются варианты конструктивных исполнений? 3. Сколько спектральных кан
User Roma967 : 21 мая 2025
700 руб.
promo
Лабораторная работа №1 по дисциплине: Оптические интерфейсы. Вариант №5
Лабораторная работа 1 Изучение пассивных компонентов волоконно- оптических систем передачи (ВОСП) Практическое занятие. Время изучения 2 часа Цель работы, порядок выполнения и содержание • Цель работы состоит в изучении основных конструкций, характеристик и применения ряда пассивных компонентов в технике волоконно-оптических систем передачи (ВОСП) • Порядок выполнения: • необходимо изучить пассивные компоненты на предмет их устройства принципа действия и характеристик; • ответить письменно кратк
User hellofromalexey : 1 октября 2021
400 руб.
Лабораторная работа №1 по дисциплине: Оптические интерфейсы. Вариант №5
Лабораторная работа №1 по дисциплине: Архитектура ЭВМ. Вариант №5
Лабораторная работа №1 по дисциплине: Архитектура ЭВМ. Вариант 5
User aker : 26 сентября 2021
300 руб.
Лабораторная работа №1 по дисциплине: Архитектура ЭВМ. Вариант №5
ММА/ИДО Иностранный язык в профессиональной сфере (ЛТМ) Тест 20 из 20 баллов 2024 год
ММА/ИДО Иностранный язык в профессиональной сфере (ЛТМ) Тест 20 из 20 баллов 2024 год Московская международная академия Институт дистанционного образования Тест оценка ОТЛИЧНО 2024 год Ответы на 20 вопросов Результат – 100 баллов С вопросами вы можете ознакомиться до покупки ВОПРОСЫ: 1. We have … to an agreement 2. Our senses are … a great role in non-verbal communication 3. Saving time at business communication leads to … results in work 4. Conducting negotiations with foreigners we shoul
User mosintacd : 28 июня 2024
150 руб.
promo
Задание №2. Методы управления образовательными учреждениями
Практическое задание 2 Задание 1. Опишите по одному примеру использования каждого из методов управления в Вашей профессиональной деятельности. Задание 2. Приняв на работу нового сотрудника, Вы надеялись на более эффективную работу, но в результате разочарованы, так как он не соответствует одному из важнейших качеств менеджера - самодисциплине. Он не обязателен, не собран, не умеет отказывать и т.д.. Но, тем не менее, он отличный профессионал в своей деятельности. Какими методами управления Вы во
User studypro : 13 октября 2016
200 руб.
Особенности бюджетного финансирования
Содержание: Введение Теоретические основы бюджетного финансирования Понятие и сущность бюджетного финансирования Характеристика основных форм бюджетного финансирования Анализ бюджетного финансирования образования Понятие и источники бюджетного финансирования образования Проблемы бюджетного финансирования образования Основные направления совершенствования бюджетного финансирования образования Заключение Список использованный литературы Цель курсовой работы – исследовать особенности бюджетного фин
User Aronitue9 : 24 августа 2012
20 руб.
Программирование (часть 1-я). Зачёт. Билет №2
ЗАЧЕТ по дисциплине “Программирование (часть 1)” Билет 2 Определить значение переменной y после работы следующего фрагмента программы: a = 3; b = 2 * a – 10; x = 0; y = 2 * b + a; if ( b > y ) or ( 2 * b < y + a ) ) then begin x = b – y; y = x + 4 end; if ( a + b < 0 ) and ( y + x > 2 ) ) then begin x = x + y; y = x – 2 end;
User sibsutisru : 3 сентября 2021
200 руб.
Программирование (часть 1-я). Зачёт. Билет №2
up Наверх