Личный кабинетuser
orange img orange img orange img orange img orange img
Дипломная работаИнформационная безопасность
Готовая работа №20606 от пользователя Клементьев Владимир
book

Методика предотвращения рисков информационной безопасности в распределенных информационных системах

1 450 ₽
Файл с работой можно будет скачать в личном кабинете после покупки
like
Гарантия безопасной покупки
help

Сразу после покупки работы вы получите ссылку на скачивание файла.

Срок скачивания не ограничен по времени. Если работа не соответствует описанию у вас будет возможность отправить жалобу.

Гарантийный период 7 дней.

like
Уникальность текста выше 50%
help

Все загруженные работы имеют уникальность не менее 50% в общедоступной системе Антиплагиат.ру

file
Возможность снять с продажи
help

У покупателя есть возможность доплатить за снятие работы с продажи после покупки.

Например, если необходимо скрыть страницу с работой на сайте от третьих лиц на определенный срок.

Тариф можно выбрать на странице готовой работы после покупки.

Не подходит эта работа?
Укажите тему работы или свой e-mail, мы отправим подборку похожих работ
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных

содержание

ВВЕДЕНИЕ 2
ГЛАВА 1. ОПИСАНИЕ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 5
1.1Особенности распределённой информационной системы 5
1.2 Особенности с точки зрения защиты персональных данных при их обработке 5
1.3Особенности объекта исследования 11
1.4. Модель угроз 13
1.4.1Модель угроз безопасности персональных данных, обрабатываемых в распределенных информационных системах персональных данных 13
1.4.2Модель нарушителя 26
1.4.3 Морфологический анализ 31
1.5 Выбор и обоснование методологии решения задачи 33
1.5.1 Анализ существующих мер по предотвращению рисков ИБ в ИСДн 33
1.5.2 Методы решения 38
ГЛАВА 2. ПРАВКТИЧЕСКАЯ РЕАЛИЗАЦИЯ МЕТОДОВ УПРАВЛЕНИЯ РИСКАМИ 41
2.1 Определение наиболее вероятных угроз для выбранной организации 41
2.1.1 Атака SQL-иньекция 41
2.1.2 Атака сканирование сети 43
2.2 Определение векторов атаки 44
2.3 Подготовка среды исследования 45
2.4 Реализация исследования 47
ГЛАВА 3. РАСЧЁТЫ И АНАЛИЗ РЕЗУЛЬАТОВ 54
3.1Сбор информации для анализа 54
3.2 Расчёт результатов 56
3.3Анализ полученных результатов 61
Заключение 62
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 64


Весь текст будет доступен после покупки

ВВЕДЕНИЕ

В наши дни достаточно распространены распределенные информацион-ные системы, топология которых сильно развита. Разные части системы выполняют различные задачи. Из-за большого количества узлов и связей в таких системах, а также данных, которые они обрабатывают, возникает большое количество рисков информационной безопасности.
Актуальность темы дипломной работы определяется высоким уровнем рисков компрометации, краже, продаже и распространения информации, со-ставляющей персональные данные, даже в условиях стремительного роста технологий и инструментальной базы для защиты информации. Невозможно обеспечить стопроцентный уровень защиты распределённых информационных систем, при этом корректно расставляя приоритеты в задачах по защите данных. Надежная защита вычислительной и сетевой инфраструктуры является базовой задачей в области информационной безопасности для любой организации работающей с данными ограниченными для общего доступа.
В настоящее время компании малого и среднего бизнеса, а также госу-дарственные организации обязаны в соответствии с действующим законода-тельством организовывать защиту персональных данных населения. Защита персональных данных обеспечивается различными методами и средствами, обеспечивающими безопасность, целостность и конфиденциальность данных.
Документ, регламентирующий средства защиты персональных данных
был разработанный ФСТЭК и утверждён в 2013 году, в данной работе будет рассмотрены приведенные в нём требования на предмет актуальности на сего-дняшний день.
В нашей стране утверждены различные законы и приказы описывающие требования к информационной безопасности персональных данных, так же есть различные методы и способы защиты информации.
Предметом исследования в дипломной работе является распределенная информационная система, одной из задач которой является обработка персо-нальных данных.

Весь текст будет доступен после покупки

отрывок из работы

ГЛАВА 1. ОПИСАНИЕ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬ-НЫХ ДАННЫХ
1.1 Особенности распределённой информационной системы
Распределенная информационная система - это набор интерактивных программных модулей, представляющих единую систему пользователей. Фак-тически, любая система, которая совместно обрабатывает данные между двумя или более компьютерами, является распределенной вычислительной системой. Он используется для снижения нагрузки на сервер и обеспечения нормальной работы удаленного отдела.
- Каждый узел распределенной системы должен быть независимым или автономным.
- Локальная независимость означает, что все узлы распределенной систе-мы имеют равные права, то есть они считаются равными. Это означает, что нет необходимости вызывать так называемый центральный узел или главный узел для доступа к каким-либо централизованным службам.
- Непрерывность работы.
- Независимо от местоположения.
- Когда текущая переменная может быть разложена на фрагменты в ре-альном сохраненном процессе, система должна обеспечить независимость от фрагментов.
- Система должна поддерживать репликацию данных, когда сохраненные переменные могут быть отражены набором отдельных копий или копиями, хранящимися на разных локальных узлах.
- Возможность обработки распределенных запросов
- Аппаратная независимость.
- Не зависит от сети.

Весь текст будет доступен после покупки

Список литературы

1.Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ [Электронный ресурс]. Режим доступа: http://www.consultant.ru/document/cons_doc_LAW_61801 (Дата обращения 08.09.2022)
2.Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных [Электронный ресурс]. Режим доступа: https://fstec.ru/component/attachments/download/289 (Дата обращения 25.09.2022)
3.Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных [Электронный ресурс]. Режим доступа: https://fstec.ru/component/attachments/download/290 (Дата обращения 17.12.2022)
4.Описание векторов компьютерных атак [Электронный ресурс]. Режим досту-па: https://b4.cooksy.ru/articles/opisaniya-vektorov-kompyuternyh-atak-soderzhaschihsya-v-bazah-dannyh (Дата обращения 12.12.2022)
5.Бурлов В.Г. Математические методы моделирования в экономике. Часть 1. СПб: изд-во СПбГПУ, 2007. - 330 с (Дата обращения 10.12.2022)
6.Выбор наиболее опасных уязвимостей для перспективных информационных систем критического применения [Электронный ресурс]. Режим доступа: https://cyberrus.com/wp-content/uploads/2022/01/66-75-147-22_7.-Gryzunov.ПДННf (Дата обращения 09.01.2023)
7.Методический документ. Методика оценки угроз безопасности информации [Электронный ресурс]. Режим доступа: https://fstec.ru/en/component/attachments/download/2919 Дата обращения 09.01.2023)
8. Методика оценки угроз безопасности информации
[Электронный ресурс]. Режим доступа: https://www.evraas.ru/resources/metodika-otsenki-ugroz-bezopasnosti-informatsii/ (Дата обращения 21.01.2023)
9.Что такое SQL-инъекция? Определение и описание [Электронный ресурс]. Режим доступа: https://www.kaspersky.ru/resource-center/definitions/sql-injection
(Дата обращения 08.01.2023)
10. Анализ пользовательских данных с целью использования его результатов в коммерческих целях [Электронный ресурс]. Режим доступа: https://elar.urfu.ru/bitstream/10995/54390/1/m_th_s.n.lubarsky_2017.ПДННf (Дата обращения 09.01.2023)

Весь текст будет доступен после покупки

Почему студенты выбирают наш сервис?

Купить готовую работу сейчас
service icon
Работаем круглосуточно
24 часа в сутки
7 дней в неделю
service icon
Гарантия
Возврат средств в случае проблем с купленной готовой работой
service icon
Мы лидеры
LeWork является лидером по количеству опубликованных материалов для студентов
Купить готовую работу сейчас

не подошла эта работа?

В нашей базе 78761 курсовых работ – поможем найти подходящую

Ответы на часто задаваемые вопросы

Чтобы оплатить заказ на сайте, необходимо сначала пополнить баланс на этой странице - https://lework.net/addbalance

На странице пополнения баланса у вас будет возможность выбрать способ оплаты - банковская карта, электронный кошелек или другой способ.

После пополнения баланса на сайте, необходимо перейти на страницу заказа и завершить покупку, нажав соответствующую кнопку.

Если у вас возникли проблемы при пополнении баланса на сайте или остались вопросы по оплате заказа, напишите нам на support@lework.net. Мы обязательно вам поможем! 

Да, покупка готовой работы на сайте происходит через "безопасную сделку". Покупатель и Продавец финансово защищены от недобросовестных пользователей. Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. 

У покупателя есть возможность снять готовую работу с продажи на сайте. Например, если необходимо скрыть страницу с работой от третьих лиц на определенный срок. Тариф можно выбрать на странице готовой работы после покупки.

Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. Если администрация сайта принимает решение о возврате денежных средств, то покупатель получает уведомление в личном кабинете и на электронную почту о возврате. Средства можно потратить на покупку другой готовой работы или вывести с сайта на банковскую карту. Вывод средств можно оформить в личном кабинете, заполнив соответствущую форму.

Мы с радостью ответим на ваши вопросы по электронной почте support@lework.net

surpize-icon

Работы с похожей тематикой

stars-icon
arrowarrow

Не удалось найти материал или возникли вопросы?

Свяжитесь с нами, мы постараемся вам помочь!
Неккоректно введен e-mail
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных