это быстро и бесплатно
Оформите заказ сейчас и получите скидку 100 руб.!
ID (номер) заказа
3375793
Ознакомительный фрагмент работы:
Введение
Данная работа посвящена анализу Банка данных угроз безопасности информации,
разработанному Федеральной службой по техническому и экспортному контролю РФ
(далее – БДУ ФСТЭК России).
Данная организация является открытой коммерческой организацией, так как в
соответствии с пунктом 6 «Раздела уязвимости» сайта БДУ «ФСТЭК России»
информация, размещенная в настоящем Банке данных угроз безопасности информации,
является общедоступной и может распространяться на безвозмездной основе с указанием
источника информации. Использование информации, размещенной в Банке данных угроз
безопасности информации, в автоматизированных средствах контроля защищенности
информации (сканерах безопасности), создаваемых и распространяемых в коммерческих
целях, осуществляется по согласованию с ФСТЭК России.
К полномочиям данной организации, в числе прочего, относится лицензирование
деятельности различных организаций по осуществлению мероприятий или оказанию
услуг в области защиты государственной тайны, по созданию средств защиты
информации, по технической защите конфиденциальной информации, а также по
разработке и производству средств защиты конфиденциальной информации. Кроме того
ФСТЭК России выдает сертификаты на различные средства защиты информации
(антивирусные средства, системы обнаружения вторжений, межсетевые экраны и
аналогичные средства обеспечения информационной безопасности), которые прошли
специальные проверки и допускаются для использования в информационных системах
органов государственной власти и организаций с государственным участием.
1. Общая характеристика БДУ ФСТЭК России (Реестр – уязвимости)
Для обеспечения деятельности по сертификации средств защиты информации и
обнаружения уязвимостей программного обеспечения, ФСТЭК России с 2014 года
поддерживает собственный реестр известных угроз информационной безопасности и
уязвимостей программного обеспечения – Банк данных угроз безопасности информации
(БДУ ФСТЭК России, http://www.bdu.fstec.ru/).
Данный реестр уязвимостей в первую очередь ориентирован на сбор и хранение
информации об угрозах и уязвимостях ПО, используемого в государственных
организациях Российской Федерации, включая информационные системы и системы
управления критичными производственными процессами. Пополняется реестр
ФСТЭК России путем мониторинга общедоступных источников информации –
информационных бюллетеней российских и иностранных компаний, производящих ПО, а
также реестров и информационных бюллетеней исследовательских организаций и
компаний, предоставляющих услуги в области информационной безопасности.
На конец августа 2018 года в базе данных БДУ ФСТЭК России содержалось чуть
менее 19 тысяч записей, и реестр продолжает активно пополняться по мере публикации
информации об уязвимостях в других общедоступных базах данных. Так, за последние
два года в базу БДУ ФСТЭК России было добавлено порядка 4 тысяч новых записей.
Все хранящиеся в БДУ ФСТЭК России записи имеют единообразный формат и
включают: текстовое описание уязвимости, дату обнаружения уязвимости, названия,
версии и производителей уязвимого ПО, информацию о типе ошибки, классе уязвимости
и текущем ее статусе (потенциально возможная либо подтвержденная производителями
ПО или независимыми исследователями уязвимость, устранена ли уязвимость в новых
версиях ПО). Также записи содержат оценку критичности уязвимости и сопутствующий
вектор CVSS, пометку о наличии известных готовых сценариев эксплуатации уязвимости
и возможного результата эксплуатации уязвимости, указание уязвимых аппаратных
платформ или операционных систем, список возможных методов противодействия
уязвимости и ссылки на источники дополнительной информации по уязвимости (включая
идентификаторы данной уязвимости в иных реестрах и базах данных).
Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников
Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.
Цены ниже, чем в агентствах и у конкурентов
Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит
Бесплатные доработки и консультации
Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки
Гарантируем возврат
Если работа вас не устроит – мы вернем 100% суммы заказа
Техподдержка 7 дней в неделю
Наши менеджеры всегда на связи и оперативно решат любую проблему
Строгий отбор экспертов
К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»
Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован
Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн
Выполнить 2 контрольные работы по Информационные технологии и сети в нефтегазовой отрасли. М-07765
Контрольная, Информационные технологии
Срок сдачи к 12 дек.
Архитектура и организация конфигурации памяти вычислительной системы
Лабораторная, Архитектура средств вычислительной техники
Срок сдачи к 12 дек.
Организации профилактики травматизма в спортивных секциях в общеобразовательной школе
Курсовая, профилактики травматизма, медицина
Срок сдачи к 5 дек.
краткая характеристика сбербанка анализ тарифов РКО
Отчет по практике, дистанционное банковское обслуживание
Срок сдачи к 5 дек.
Исследование методов получения случайных чисел с заданным законом распределения
Лабораторная, Моделирование, математика
Срок сдачи к 10 дек.
Проектирование заготовок, получаемых литьем в песчано-глинистые формы
Лабораторная, основы технологии машиностроения
Срок сдачи к 14 дек.
Вам необходимо выбрать модель медиастратегии
Другое, Медиапланирование, реклама, маркетинг
Срок сдачи к 7 дек.
Ответить на задания
Решение задач, Цифровизация процессов управления, информатика, программирование
Срок сдачи к 20 дек.
Написать реферат по Информационные технологии и сети в нефтегазовой отрасли. М-07764
Реферат, Информационные технологии
Срок сдачи к 11 дек.
Написать реферат по Информационные технологии и сети в нефтегазовой отрасли. М-07764
Реферат, Геология
Срок сдачи к 11 дек.
Разработка веб-информационной системы для автоматизации складских операций компании Hoff
Диплом, Логистические системы, логистика, информатика, программирование, теория автоматического управления
Срок сдачи к 1 мар.
Нужно решить задание по информатике и математическому анализу (скрин...
Решение задач, Информатика
Срок сдачи к 5 дек.
Заполните форму и узнайте цену на индивидуальную работу!