Ma’rufjonov Obidjon Xasanboy o’g’li
415-guruh
Kiberxavfsizlik asoslari
1-Amaliy ish
Xavflarni baholash usullari turli kutilgan va kutilmagan vaziyatlarni o'rganish uchun kuchli vositadir. Keyinchalik, kiberxavfsizlik asoslari kursining bir qismi sifatida ba'zi amaliy mashg'ulotlarda foydalaniladigan xavflarni baholash usullari tavsiflanadi.
“Galstuk-babochka” tahlil usuli
Ushbu usul o'rganilayotgan salbiy hodisaning sababdan oqibatga qadar rivojlanishini grafik tavsiflash va tahlil qilishdir. Ushbu usulning asosiy yo'nalishi tekshirilayotgan hodisaga qarshi choralar va uni keltirib chiqaradigan sabablarga qaratilgan.
Ushbu usulni amalga oshirish quyidagi bosqichlarni ajratishi mumkin:
1. Grafik markazida tahlil qilish uchun hodisani aniqlash.
2. Tekshirilayotgan hodisaga olib kelishi mumkin bo'lgan sabablar ro'yxatini tuzish.
3. Tekshirilayotgan voqea oldidan vaziyatning rivojlanish mexanizmini tahlil qilish.
4. Hodisaning rivojlanishiga olib keladigan omillar va uning oqibatlari tavsiflanishi mumkin.
5. Hodisadan oldin deb ataladigan sabablarning rivojlanishiga to'sqinlik qiladigan to'siqlarni namoyish qilish profilaktika choralari. Eskalatsiya omillari uchun to'siqlarni ham ko'rsatishingiz mumkin.
6. Tekshirilayotgan voqea sabab bo'lishi mumkin bo'lgan oqibatlar ro'yxatini tuzish.
7. O'rganilayotgan voqeaning oqibatlarini rivojlanishiga to'sqinlik qiladigan to'siqlarni namoyish qilish.
"Galstuk-babochka" tahlilini o'tkazish orqali biz xavfli hodisalar va ularning oqibatlarning oldini olish , yumshatish yoki kutilayotgan hodisalarni kuchaytirish, tezlashtirishga yo'naltirilgan xavfli voqealar va to'siqlarning asosiy yo'llarini aniq ko'rsatadigan oddiy diagramma kiritamiz (tekshirilayotgan voqea ijobiy bo'lgan taqdirda).
Kiber hujumlar
Himoyaning past darajada ekanligi
Tijorat saytlaridagi muammolar
Tarmoqdagi nosozliklar
Tizimdagi nosozliklar
3 Ishchilar yetarli darajada bilimga ega emasligi hamda o’zaro muloqotda bo’lmasligi.
Sayt adminstratorining saytdagi xvfsizlik choralarini tezlik bilan bartaraf etmasligi
Saytlarga ma’sul shaxslarni etiborliligini oshirish
Saytlarni mutazam ravishda kuzatib borish ,yangilab turish.
Dasturchi mutaxsislarni malaka darajasini to’gri aniqlay bilish.
Kiber hujimlarga tayor turish , sayt foydalanuvchilarni login va parollarini himoya darajasini oshirish.
Saytda fayl uzatish va qabul qilishdagi muammolarni bartaraf etish.
Tahdid A => Yetarli darajada himoyalanilmagani
Tahdid B => Tizimdagi nosozliklar
Tahdid C => Ishchilar yetarli darajada bilimga ega emasligi hamda o’zaro muloqotda bo’lmasligi
Tahdidlar
|
Oqibatlari
|
Tahdidlarni yuzaga kelishi
|
Risk o’lchovi
|
Tahdidlarni ranjirlash
|
Tahdid A
|
5
|
5
|
25
|
1
|
Tahdid B
|
4
|
3
|
12
|
2
|
Tahdid C
|
3
|
2
|
6
|
3
|
Paxta hosildorligi kamligi
O’g’itga bog’liq
Suvga bog’liq
Yog’ingarchilik
Yomg’irning ko’p yog’ishi
Va paxta urug’I chirishi
Sug’orishda suvning yetishmasligi
Va suvning vaqtida bermaslik
O’g’itlarni yetarli miqdorda bermaslik
Va o’g’itni sifati pastligi
Turmush o’rtog’ida kasaik bo’lishi
Ota bobolarida surinkali kasalik bo’lishi
Do'stlaringiz bilan baham: |