Виды угроз, представляющих опасность для вычислительной системы
Сегодня число атак, нацеленных на вычислительные системы, значительно возросло. Вычислительные системы, особенно использующиеся как веб-серверы, являются особенно уязвимыми из-за своей открытости, так как они служат для обмена информацией с пользователями.
В связи с этим, отметим, что уровень обеспокоенности владельцев крупных предприятий от возможности возникновения потенциальных угроз неуклонно растет, что наглядно представлено на Рисунке 1 [19].
Рисунок 1 — Статистические данные обеспокоенности киберугрозами владельцев крупных предприятий.
С целью классификации угроз необходимо рассмотреть вычислительную систему, как многоуровневый программно — аппаратный комплекс, состоящий из множества взаимодействующих механизмов. Помимо этого, следует помнить, что безопасность:
- — Достигается постоянным совершенствованием методов ее обеспечения и должна подвергаться постоянному анализу;
- — Оценивается по самому слабому звену;
- — Должна иметь непрерывный процесс выполнения.
Условно все угрозы, которые могут принести вред вычислительной системе можно разделить на:
- — Угрозы физического воздействия на вычислительную систему, либо на её составные части (например, возникновение пожара, либо хищение аппаратных составляющих, также такие угрозы могут возникнуть в результате некомпетентного технического обслуживания, например, неправильное физическое подключение компонентов);
- — Угрозы воздействия на телекоммуникационную структуру, обслуживающую вычислительную систему (например, получение злоумышленником неправомерного доступа в локальную сеть, в которой находится вычислительная система);
- — Угрозы воздействия на специальное программное обеспечение или операционную систему вычислительной системы, на которой реализован веб-сервер (например, злоумышленник получил доступ к учетной записи администратора операционной системы, на которой установлено программное обеспечение веб-сервера.
- — Как следствие, злоумышленник может выполнить подмену контента, а также остановку сервера по своему усмотрению);
- — Угрозы воздействия на структуру веб-сайта, находящегося на веб сервере;
В графическом виде типы угроз, потенциально приносящие вред вычислительной технике представлены на Рисунке 2.
Рисунок 2 — Угрозы, которые могут принести вред вычислительной системе.
Рассмотрим угрозы, которые могут влиять на телекоммуникационную структуру и специальное программное обеспечение.