🗊Презентация Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей

Нажмите для полного просмотра!
Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №1Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №2Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №3Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №4Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №5Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №6Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №7Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №8Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №9Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №10Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №11Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №12Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №13Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №14Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №15Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №16Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №17Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №18

Вы можете ознакомиться и скачать презентацию на тему Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей. Доклад-сообщение содержит 18 слайдов. Презентации для любого класса можно скачать бесплатно. Если материал и наш сайт презентаций Mypresentation Вам понравились – поделитесь им с друзьями с помощью социальных кнопок и добавьте в закладки в своем браузере.

Слайды и текст этой презентации


Слайд 1





Тестирование безопасности
Назначение тестирования безопасности. Виды уязвимостей
Описание слайда:
Тестирование безопасности Назначение тестирования безопасности. Виды уязвимостей

Слайд 2





Понятие тестирования безопасности
Тестирование безопасности - это стратегия тестирования, используемая для проверки безопасности системы, а также для анализа рисков, связанных с обеспечением целостного подхода к защите приложения, атак хакеров, вирусов, несанкциони-рованного доступа к конфиденциальным данным.
Описание слайда:
Понятие тестирования безопасности Тестирование безопасности - это стратегия тестирования, используемая для проверки безопасности системы, а также для анализа рисков, связанных с обеспечением целостного подхода к защите приложения, атак хакеров, вирусов, несанкциони-рованного доступа к конфиденциальным данным.

Слайд 3





Принципы безопасности ПО
Описание слайда:
Принципы безопасности ПО

Слайд 4





Защищенность ПО
Противодействие несанкционированному вмешательству в работу ПО
Противодействие попыткам хищения, несанкционированной модификации и использования данных
Противодействие попыткам уничтожить ПО и данные, доступные ему для работы
Описание слайда:
Защищенность ПО Противодействие несанкционированному вмешательству в работу ПО Противодействие попыткам хищения, несанкционированной модификации и использования данных Противодействие попыткам уничтожить ПО и данные, доступные ему для работы

Слайд 5





Объекты защиты
данные;
информация;
функции программного продукта;
Описание слайда:
Объекты защиты данные; информация; функции программного продукта;

Слайд 6


Тестирование безопасности компьютерной системы. Назначение тестирования безопасности. Виды уязвимостей, слайд №6
Описание слайда:

Слайд 7





Проблемы гарантий безопасности
Описание слайда:
Проблемы гарантий безопасности

Слайд 8





Угроза
потенциально возможное событие, явление или процесс, которое посредством воздействия на компоненты информаци-онной системы может привести к нанесению ущерба
Описание слайда:
Угроза потенциально возможное событие, явление или процесс, которое посредством воздействия на компоненты информаци-онной системы может привести к нанесению ущерба

Слайд 9





Классификация угроз
По природе возникновения:
естественные (объективных физические процессы или стихийные природные явления, не зависящих от человека)
искусственные (вызваны действием человеческого фактора)
Описание слайда:
Классификация угроз По природе возникновения: естественные (объективных физические процессы или стихийные природные явления, не зависящих от человека) искусственные (вызваны действием человеческого фактора)

Слайд 10





Классификация угроз
По способу реализации
непреднамеренные
(случайные)
преднамеренные 
(умышленные)
Описание слайда:
Классификация угроз По способу реализации непреднамеренные (случайные) преднамеренные (умышленные)

Слайд 11





Классификация угроз
По способу доступа к 
ресурсам ИС:
использующие стандартный  
путь доступа
использующие нестандартный путь доступа
Описание слайда:
Классификация угроз По способу доступа к ресурсам ИС: использующие стандартный путь доступа использующие нестандартный путь доступа

Слайд 12





Классификация угроз
Описание слайда:
Классификация угроз

Слайд 13





Способы перечисления угроз
Построение произвольных списков угроз
(быстро и плохо)
Построение деревьев угроз
(долго, но эффективно)
Описание слайда:
Способы перечисления угроз Построение произвольных списков угроз (быстро и плохо) Построение деревьев угроз (долго, но эффективно)

Слайд 14





Уязвимость информационной системы
свойство системы, посредством которой возможна реализация угрозы её безопасности.
недостаток, предоставляющий возможность реализации угроз безопасности обраба-тываемой информации
Описание слайда:
Уязвимость информационной системы свойство системы, посредством которой возможна реализация угрозы её безопасности. недостаток, предоставляющий возможность реализации угроз безопасности обраба-тываемой информации

Слайд 15





Классификация уязвимостей
По источникам возникновения
на этапе проектирования
на этапе реализации (программирования)
в процессе эксплуатации
Описание слайда:
Классификация уязвимостей По источникам возникновения на этапе проектирования на этапе реализации (программирования) в процессе эксплуатации

Слайд 16





Классификация уязвимостей
По степени риска:
высокий уровень риска

средний уровень риска

низкий уровень риска
Описание слайда:
Классификация уязвимостей По степени риска: высокий уровень риска средний уровень риска низкий уровень риска

Слайд 17





Классификация уязвимостей
По уровню в информационной структуре:
уровень сети
уровень операционной системы
уровень баз данных
уровень приложений
Описание слайда:
Классификация уязвимостей По уровню в информационной структуре: уровень сети уровень операционной системы уровень баз данных уровень приложений

Слайд 18





Список использованных источников
[1] - Тестирование безопасности или Security and Access Control Testing - http://www.protesting.ru/testing/types/security.html
[2] - Очир Абушинов: Особенности тестирования безопасности ПО - https://testitquickly.com/2010/11/20/22/
[3] - Актуальность вопросов тестирования безопасности и защищённости программных продуктов - http://software-testing.ru/library/testing/general-testing/86-2008-09-29-09-45-59
[4] - Подход к формализации уязвимостей информационных систем на основе их классификационных признаков / Кубарев Алексей Валентинович, Москва, МГТУ им. Н.Э. Баумана - http://cyberleninka.ru/article/n/podhod-k-formalizatsii-uyazvimostey-informatsionnyh-sistem-na-osnove-ih-klassifikatsionnyh-priznakov.pdf
[5] - Угрозы, уязвимости и атаки в сетях - http://asher.ru/security/book/its/24
[6] - Угрозы и уязвимости информационных бизнес-систем / Н.Н. Поснов, В.П. Киреенко, БГУ, г. Минск - http://elib.bsu.by/bitstream/123456789/57830/1/Поснов_Угрозы%20и%20уязвимости.pdf
Описание слайда:
Список использованных источников [1] - Тестирование безопасности или Security and Access Control Testing - http://www.protesting.ru/testing/types/security.html [2] - Очир Абушинов: Особенности тестирования безопасности ПО - https://testitquickly.com/2010/11/20/22/ [3] - Актуальность вопросов тестирования безопасности и защищённости программных продуктов - http://software-testing.ru/library/testing/general-testing/86-2008-09-29-09-45-59 [4] - Подход к формализации уязвимостей информационных систем на основе их классификационных признаков / Кубарев Алексей Валентинович, Москва, МГТУ им. Н.Э. Баумана - http://cyberleninka.ru/article/n/podhod-k-formalizatsii-uyazvimostey-informatsionnyh-sistem-na-osnove-ih-klassifikatsionnyh-priznakov.pdf [5] - Угрозы, уязвимости и атаки в сетях - http://asher.ru/security/book/its/24 [6] - Угрозы и уязвимости информационных бизнес-систем / Н.Н. Поснов, В.П. Киреенко, БГУ, г. Минск - http://elib.bsu.by/bitstream/123456789/57830/1/Поснов_Угрозы%20и%20уязвимости.pdf



Похожие презентации
Mypresentation.ru
Загрузить презентацию