28 Оценка и анализ уязвимостей Часть 1

YOUTUBE · 27.11.2025 07:38

Ключевые темы и таймкоды

Анализ уязвимостей

0:14
  • Анализ уязвимостей - это организованный процесс поиска уязвимых мест, угроз и моделей работы злоумышленников.
  • Уязвимость - это слабый компонент в информационной системе, угроза - возможное событие, действие или процесс, которые могут скомпрометировать информацию.

Виды угроз

4:07
  • Угрозы могут быть преднамеренными или случайными, внутренними или внешними, активными или пассивными, через нестандартные каналы связи или кражу паролей.
  • Главные цели атак на ИТ-инфраструктуру - контроль над ценными информационными ресурсами и ограничение деятельности организации.

Оценки вероятности угроз

10:56
  • Используют трехуровневую шкалу для оценки вероятности наступления угрозы: низкая, средняя и высокая.
  • Угрозы с низкой вероятностью приводят к реальным инцидентам раз в 5-10 лет, со средней - раз в год, с высокой - сложно прогнозировать.
  • Угрозы с очень высокой вероятностью - это целенаправленные атаки, например, апт-атаки.