Ученые объяснили, как образование продлевает жизнь

Ключ к долголетию: почему высокий уровень образования снижает риск преждевременной смерти.

Старшая профильная школа: какой она будет

В Украине будет действовать система профильного образования для старших классов. Это позволит ученикам самостоятельно выбирать предметы для изучения.

Анализ информационной безопасности

Страница 3

Уязвимостью можно считать свойство актива, которое может использовать угроза для своей реализации. Стоит учитывать, что одна и та же уязвимость каждой угрозой может использоваться по-разному, так же для активов могут быть схожие и различные уязвимости, которые в разной степени способствуют реализации различным угрозам. Далее будет проведен анализ уязвимостей, в зависимости от активов и угроз. Для этого идентифицируем большинство возможных уязвимостей.

Таблица 3 – Идентификация уязвимостей активов

№ уязвимости

Описание уязвимости

Угрозы, которые могут использовать данную уязвимость

Среда и инфраструктура

1

Отсутствие физической защиты зданий, дверей и окон

1, 2, 3, 11, 18, 21, 24, 25, 26

2

Неправильное или халатное использование физических средств управления доступом в здания, помещения

1, 2, 3, 11, 18, 21, 24, 25, 26

3

Нестабильная работа электросети

4, 7, 8, 10

Аппаратное обеспечение

4

Отсутствие схем периодической замены

7, 23, 28

5

Подверженность колебаниям напряжения

8

6

Подверженность воздействию влаги, пыли, загрязнения

9

7

Чувствительность к воздействию электромагнитного излучения

4, 7

8

Недостаточное обслуживание/неправильная инсталляция запоминающих сред

7

9

Отсутствие контроля за эффективным изменением конфигурации

7

Программное обеспечение

10

Отсутствие тестирования или недостаточное тестирование программного обеспечения

14, 15, 16, 17, 18

11

Отсутствие механизмов идентификации и аутентификации, например, аутентификации пользователей

3, 16, 17, 18, 25

12

Незащищенные таблицы паролей

16, 18, 21

13

Плохое управление паролями

16, 18, 21

13

Неправильное присвоение прав доступа

14, 16, 18, 21, 25

15

Неконтролируемая загрузка и использование программного обеспечения

16, 17, 19, 20

16

Отсутствие регистрации конца сеанса при выходе с рабочей станции

18

17

Отсутствие резервных копий

14, 28

18

Списание или повторное использование запоминающих сред без надлежащего стирания записей

25

Коммуникации

19

Незащищенные линии связи

21, 22, 23, 24, 25, 26

20

Неудовлетворительная стыковка кабелей

21, 22, 23, 24, 25, 26

21

Незащищенные потоки конфиденциальной информации

25

22

Незащищенные подключения к сетям общего пользования

19, 25

Персонал

23

Отсутствие надзора за работой лиц, приглашенных со стороны, или за работой уборщиц

3, 11, 16, 19, 18, 21, 25, 26

24

Недостаточная подготовка персонала по вопросам обеспечения безопасности

13, 17, 20, 27, 28

25

Неправильное использование программно-аппаратного обеспечения

14, 15, 27, 28

26

Отсутствие механизмов отслеживания

15, 17, 19, 20, 23, 27, 28

Общие уязвимые места

27

Отказ системы вследствие отказа одного из элементов

14, 15

28

Неадекватные результаты проведения технического обслуживания

14, 28

Страницы: 1 2 3 4 5 6 7 8

Еще по теме:

Информатизация дошкольного образования в России
Процесс информатизации в учреждениях дошкольного образования обусловлен требованием современного развивающегося общества, которое нуждается в том, чтобы его члены были готовы к труду в десятки раз более производительному и творческому, что обеспечивается наукоемкостью всех информационных средств - ...

Идея целостности природы в биосфере и взаимосвязи всех ее компонентов
Природа — это единственная книга с великим содержанием на каждом листке. И. В. Гете. Не то, что мните вы, природа, Не слепок, не бездушный лик — В ней есть душа, в ней есть свобода, В ней есть любовь, в ней есть язык. Ф. Тютчев. Основные законы экологии (по Коммонеру): Все связано со всем. Все долж ...

Подготовка графопроектора к работе. Порядок демонстрации транспорантов
Часто проведение лекций и конференций не требует демонстрации видеоизображения. Когда докладчику нужно донести до зрителей только основные идеи своего выступления или обозначить какие-либо соотношения, проще это сделать с помощью наглядных графиков, диаграмм и буквенно-числовых выражений. В таких с ...

Искусственный интеллект в образовании

Искусственный интеллект ворвался в жизнь педагогов с открытием доступа к сервису ChatGPT в ноябре 2022 года. Но за это время было столько дискуссий, статей, сообщений, круглых столов, семинаров и мастер-классов о ИИ, что кажется, он с нами уже давно.

Навигация

Copyright © 2024 - All Rights Reserved - www.goldedu.ru