Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АрхитектураБиологияГеографияДругоеИностранные языки
ИнформатикаИсторияКультураЛитератураМатематика
МедицинаМеханикаОбразованиеОхрана трудаПедагогика
ПолитикаПравоПрограммированиеПсихологияРелигия
СоциологияСпортСтроительствоФизикаФилософия
ФинансыХимияЭкологияЭкономикаЭлектроника

Ранжирування уразливостей



Читайте также:
  1. Класифікація уразливостей безпеці
  2. Ранжирування джерел загроз

Усі уразливості мають різну міру небезпеки (Kdan)f, яку можна кількісно оцінити на основі ранжирування. При цьому критеріями


Розділ 7 Основи безпеки інформаційних ресурсів

порівняння (показниками) можна вибрати:

• фатальність (K1)f, що визначає міру впливу уразливості на непе­реборність наслідків реалізації загрози. Для об'єктивних уразли­востей — це інформативність, тобто здатність уразливості повні­стю (без спотворення) передати корисний інформаційний сигнал;

• доступність (K2)f, що визначає зручність (можливість) вико­ристання уразливості джерелом загроз (масогабаритні розміри, складність, вартість необхідних засобів, можливість використан­ня не спеціалізованої апаратури);

• кількість (K3)f, що визначає кількість елементів об'єкта, яким характерна та чи інша уразливість.

(Kdan)f для окремої уразливості можна визначити як відношен­ня добутку приведених вище показників до максимального значення (125)

.

Кожний показник оцінюється експертно-аналітичним методом за п'ятибальною системою. Причому 1 відповідає мінімальній мірі впливу оцінюваного показника на небезпеку використання уразли­вості, а 5 — максимальній.

Для підгрупи уразливостей пг dan)f визначається як середнє арифметичне коефіцієнтів окремих уразливостей у підгрупі.

Для зручності аналізу г dan)f для групи нормується відносно сукупності всіх коефіцієнтів підгруп у своєму класі, а к dan)f для класу визначається як сукупність коефіцієнтів підгруп класу нормо­ваних відносно всієї сукупності коефіцієнтів підгруп.

Результати аналізу із зазначенням коефіцієнтів небезпеки кожної уразливості зводиться в таблицю.


Дата добавления: 2015-07-11; просмотров: 72 | Нарушение авторских прав






mybiblioteka.su - 2015-2024 год. (0.005 сек.)