Аудит безопасности критической инфраструктуры специальными информационными воздействиями. Монография



Download 2,43 Mb.
Pdf ko'rish
bet77/80
Sana03.03.2022
Hajmi2,43 Mb.
#480965
TuriМонография
1   ...   72   73   74   75   76   77   78   79   80
Bog'liq
makarenko-audit ib 2018

Разведка радиоэлектронная
– процесс получения информации в резуль-
тате приема и анализа электромагнитных излучений радиодиапазона, создавае-
мых работающими радиоэлектронными средствами. 
Разведка техническая
– целенаправленная деятельность по добыванию 
информации с помощью соответствующих технических средств. 
Разграничительная
компьютерная разведка
– см. разведка компьютерная 
разграничительная

Семантическая компьютерная разведка
– см. разведка компьютерная 
се-
мантическая. 
Сертификация
– испытания технических средств защиты информации, 
которые проводятся независимыми испытательными лабораториями с целью 
подтверждения соответствия объекта сертификации требованиям нормативных 
документов по защите информации. 
Сетевая
компьютерная разведка
– см. разведка компьютерная сетевая

Сеть компьютерная
– объединение компьютерных систем путем вклю-
чения их в сеть связи или соединения их линиями связи [40]. 


111 
Системное тестирование – 
см. тестирование системное
.
Способ информационно-технического воздействия – 
порядок применения 
сил информационных операций и средств информационно-технического воз-
действия, вызывающий заданные структурные и/или функциональные измене-
ния в объекте воздействия. 
Средство информационно-технического воздействия
– техническое, ап-
паратное или программное средство, реализующее информационно-
техническое воздействие или защиту от него. 
Статическое тестирование
– см. тестирование статическое.
 
Стохастическое тестирование – 
см. тестирование стохастическое.
 
Субъект воздействия
источник, реализующий воздействия на объект 
целью достижения своих интересов. 
Суггестия –
 
целенаправленное воздействие на личность или группу лю-
дей (массовое внушение), воспринимаемое на уровне подсознания и приводя-
щее либо к появлению определенного состояния духа, чувства, отношения, ли-
бо к совершению определенных поступков [58]. 
Тест на проникновение
– экспериментальная проверка с целью оценива-
ния состояния информационной безопасности и выявления уязвимостей объек-
та тестирования (тестируемой системы) путем интегрального и целенаправлен-
ного применения против него специальных средств и способов информацион-
ных воздействий. 
Тестирование 
– это техническая операция, заключающаяся в определении 
одной или нескольких характеристик продукта, процесса или услуги соответ-
ствующей процедуре. 
Тестирование активное
тестирование, которое предусматривает целе-
направленное воздействие на объект исследования с целью анализа его реакций 
или перевода его в требуемое состояние, как правило, с более низким уровнем 
защищенности или эффективности функционирования. 
Тестирование внешнее
– тестирование, которое проводится с использова-
нием средств и способов, находящихся вне тестируемого объекта. 
Тестирование внутреннее
– тестирование, которое проводится с исполь-
зованием средств и способов, находящихся внутри защищаемого периметра те-
стируемого объекта. 
Тестирование детерминированное – 
тестирование, при котором парамет-
ры тестирования динамически изменяются по детерминированным законам. 
Тестирование динамическое
 – 
тестирование объекта на основе динамиче-
ски изменяющихся наборах входных данных, условиях функционирования, 
структуре, и т. д. 
Тестирование интеграционное
– тестирование, которое ориентировано на 
проверку взаимодействия между элементами исследуемого объекта. 
Тестирование легальное
– тестирование, которое проводится в рамках 
существующего законодательства, как правило, на основании договора с заказ-
чиком. 


112 
Тестирование
модульное 
– тестирование, которое ориентировано на про-
верку функционирования отдельно взятого элемента, модуля или компонента 
исследуемого объекта. 
Тестирование на основе «белого ящика»
– тестирование, при котором 
имеется доступ к полной информации о структуре и функционировании иссле-
дуемой системы. 
Тестирование на основе «серого ящика»
– тестирование, при котором ча-
стично известно о параметрах исследуемой системы, но информация обо всех 
принципах ее функционирования и структуры являются скрытыми. 
Тестирование на основе «черного ящика»
– тестирование, при котором 
информация о параметрах, структуре и принципах функционирования исследу-
емой системы является изначально недоступной. 
Тестирование на основе моделей
– теоретический подход к тестированию, 
основанный на построении соответствующих моделей и их исследовании. 
Тестирование нелегальное
– тестирование, которое основано на получе-
нии информации об уязвимостях исследуемой системы нелегальными противо-
законными способами. 
Тестирование пассивное
– тестирование, которое не вносит изменений в 
реальный объект исследования или в его модель-прототип, а также не перево-
дит их в измененное состояние. 
Тестирование системное
– тестирование, которое охватывает целиком 
весь объект и его внешние интерфейсы, а также среду функционирования. 
Тестирование специальными средствами и способами 
– практический 
подход к тестированию, в основе которого лежат эксперименты по использова-
нию средств и способов информационных воздействий против объекта тести-
рования или его прототипа. 
Тестирование статическое
 – 
тестирование объекта на конкретном набо-
ре входных данных и параметров либо экспертный анализ схем аппаратной ча-
сти и кода программной части технических средств, а также экспертный анализ 
политики безопасности организации. 
Тестирование стохастическое – 
тестирование, при котором параметры 
тестирования динамически изменяются по вероятностным законам. 
Техническая разведка
– см. разведка техническая. 
Технический аудит
– см. аудит
 
технический. 
Троян
– вирус, основной целью которого является дестабилизирующее 
воздействие на информационную систему путем выполнения несанкциониро-
ванных действий, связанных, как правило, с нарушением работоспособности и 
безопасности информационной системы, снижением ее эффективности, изме-
нением логики ее функционирования, а также несанкционированным использо-
ванием ее ресурсов. 
Удаленная сетевая атака

 
см. атака сетевая удаленная. 
Форматная
компьютерная разведка
– см. разведка компьютерная фор-
матная



113 
Червь
– вирус, распространяющийся по сетям и каналам связи и способ-
ный к самостоятельному преодолению подсистем защиты информационных си-
стем, а также к созданию и дальнейшему распространению своих дубликатов 
(необязательно совпадающих с оригиналом). 
Экспериментальный аудит
– см. аудит на основе экспериментальных ис-
следований. 
Экспертный аудит
– см. аудит экспертный. 
Э
ксплойт
– потенциально невредоносный набор данных, который некор-
ректно обрабатывается информационной системой, работающей с такими дан-
ными, вследствие ошибок в ней. Результатом некорректной обработки такого 
набора данных может быть перевод информационной системы в уязвимое со-
стояние. 


114 

Download 2,43 Mb.

Do'stlaringiz bilan baham:
1   ...   72   73   74   75   76   77   78   79   80




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish