<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.3.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Информационная безопасность</title>
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<pubDate>Mon, 06 Oct 2008 10:10:46 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3</generator>
	<language>en</language>
			<item>
		<title>Модель обобщенного стоимостного результата Миоры (GCC)</title>
		<link>http://www.microfinance.uz/model-obobshhennogo-stoimostnogo-rezultata-miory-gcc/</link>
		<comments>http://www.microfinance.uz/model-obobshhennogo-stoimostnogo-rezultata-miory-gcc/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 10:10:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Модель обобщенного стоимостного результата Миоры (GCC)]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/model-obobshhennogo-stoimostnogo-rezultata-miory-gcc/</guid>
		<description><![CDATA[Модель GCC разработана как альтернатива Количественной модели рисков (QRM) для улучшения и облегчения расчетов и вычислений. Одним из основных недостатков QRM определяется ее вероятностная составляющая. Действительно, редко происходящие события с большим ущербом и часто происходящие события с маленьким ущербом часто требуют различных подходов в определении защитных мер, однако, как можно видеть из формул, выглядеть при [...]]]></description>
			<content:encoded><![CDATA[<p>Модель GCC разработана как альтернатива Количественной модели рисков (QRM) для улучшения и облегчения расчетов и вычислений. Одним из основных недостатков QRM определяется ее вероятностная составляющая. Действительно, редко происходящие события с большим ущербом и часто происходящие события с маленьким ущербом часто требуют различных подходов в определении защитных мер, однако, как можно видеть из формул, выглядеть при расчетах они будут одинаково. <a href="http://www.microfinance.uz/model-obobshhennogo-stoimostnogo-rezultata-miory-gcc/#more-99" class="more-link">(more...)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/model-obobshhennogo-stoimostnogo-rezultata-miory-gcc/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Определение стоимости активов</title>
		<link>http://www.microfinance.uz/opredelenie-stoimosti-aktivov/</link>
		<comments>http://www.microfinance.uz/opredelenie-stoimosti-aktivov/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 10:10:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Определение стоимости активов]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/opredelenie-stoimosti-aktivov/</guid>
		<description><![CDATA[Следующий тонкий вопрос — определение стоимости активов. Разделим их на осязаемые и неосязаемые активы. К осязаемым отнесем средства обслуживания информационных технологий (ИТ) — аппаратное обеспечение, сетевое обеспечение (среда передачи данных), запасные части, документация и зарплата персонала для поддержки функционирования систем. Стоимостные характеристики этих активов обычно известны либо легко вычисляемы.
]]></description>
			<content:encoded><![CDATA[<p>Следующий тонкий вопрос — определение стоимости активов. Разделим их на осязаемые и неосязаемые активы. К осязаемым отнесем средства обслуживания информационных технологий (ИТ) — аппаратное обеспечение, сетевое обеспечение (среда передачи данных), запасные части, документация и зарплата персонала для поддержки функционирования систем. Стоимостные характеристики этих активов обычно известны либо легко вычисляемы. <a href="http://www.microfinance.uz/opredelenie-stoimosti-aktivov/#more-98" class="more-link">(more...)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/opredelenie-stoimosti-aktivov/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Общая методика</title>
		<link>http://www.microfinance.uz/obshhaya-metodika/</link>
		<comments>http://www.microfinance.uz/obshhaya-metodika/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 10:09:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Количественная модель рисков]]></category>

		<category><![CDATA[Общая методика]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/obshhaya-metodika/</guid>
		<description><![CDATA[Количественная модель рисков оперирует такими понятиями, как:
□ годовая частота происшествия (англ. Annualized Rate of Occurrence — ARO), иначе говоря, вероятность появления ущерба;
□ ожидаемый единичный ущерб (англ. Single Loss Expectancy — SLE), т.е. стоимость ущерба от одной успешной атаки;
□ ожидаемый годовой ущерб (англ. Annualized Loss Expectancy — ALE), величина, равная произведению ARO на SLE.
]]></description>
			<content:encoded><![CDATA[<p>Количественная модель рисков оперирует такими понятиями, как:<br />
□ годовая частота происшествия (англ. Annualized Rate of Occurrence — ARO), иначе говоря, вероятность появления ущерба;<br />
□ ожидаемый единичный ущерб (англ. Single Loss Expectancy — SLE), т.е. стоимость ущерба от одной успешной атаки;<br />
□ ожидаемый годовой ущерб (англ. Annualized Loss Expectancy — ALE), величина, равная произведению ARO на SLE. <a href="http://www.microfinance.uz/obshhaya-metodika/#more-97" class="more-link">(more...)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/obshhaya-metodika/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Методики оценки рисков</title>
		<link>http://www.microfinance.uz/metodiki-ocenki-riskov/</link>
		<comments>http://www.microfinance.uz/metodiki-ocenki-riskov/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 10:08:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Методики оценки рисков]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/metodiki-ocenki-riskov/</guid>
		<description><![CDATA[В этой главе будут рассмотрены три методики оценки рисков: □ модель качественной оценки;
П традиционная (для Запада) методика под условным названием Количественная модель рисков (англ. Quantative Risk Model — QRM);
П  именная методика Модель обобщенного стоимостного результата Миоры (англ. Miora Generalized Cost Consequence Model).
]]></description>
			<content:encoded><![CDATA[<p>В этой главе будут рассмотрены три методики оценки рисков: □ модель качественной оценки;<br />
П традиционная (для Запада) методика под условным названием Количественная модель рисков (англ. Quantative Risk Model — QRM);<br />
П  именная методика Модель обобщенного стоимостного результата Миоры (англ. Miora Generalized Cost Consequence Model).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/metodiki-ocenki-riskov/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Методика управления рисками в целом</title>
		<link>http://www.microfinance.uz/metodika-upravleniya-riskami-v-celom/</link>
		<comments>http://www.microfinance.uz/metodika-upravleniya-riskami-v-celom/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 10:07:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Методика управления рисками в целом]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/metodika-upravleniya-riskami-v-celom/</guid>
		<description><![CDATA[Стандартная методика организации работ по управлению рисками следующая:
1. Определение политики управления рисками. Построенная на общепринятых принципах обеспечения информационной безопасности (англ. Generally Accepted System Security Principles — GASSP) [GASSP] политика позволит избежать субъективного подхода.
]]></description>
			<content:encoded><![CDATA[<p>Стандартная методика организации работ по управлению рисками следующая:<br />
1. Определение политики управления рисками. Построенная на общепринятых принципах обеспечения информационной безопасности (англ. Generally Accepted System Security Principles — GASSP) [GASSP] политика позволит избежать субъективного подхода. <a href="http://www.microfinance.uz/metodika-upravleniya-riskami-v-celom/#more-95" class="more-link">(more...)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/metodika-upravleniya-riskami-v-celom/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Что такое управление рисками</title>
		<link>http://www.microfinance.uz/chto-takoe-upravlenie-riskami/</link>
		<comments>http://www.microfinance.uz/chto-takoe-upravlenie-riskami/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 10:04:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Управление рисками]]></category>

		<category><![CDATA[Что такое управление рисками]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/chto-takoe-upravlenie-riskami/</guid>
		<description><![CDATA[Посещая семинары и презентации различных систем и продуктов по информационной безопасности, порой можно увидеть следующую картину. Представитель компании, представляющий продукт, расписывает в ярких красках достоинства и особенности своей системы, из которых можно сделать вывод, что данная система — это все что необходимо для обеспечения безопасности организации (пусть даже отдельного направления деятельности или отдельной подсистемы).
]]></description>
			<content:encoded><![CDATA[<p>Посещая семинары и презентации различных систем и продуктов по информационной безопасности, порой можно увидеть следующую картину. Представитель компании, представляющий продукт, расписывает в ярких красках достоинства и особенности своей системы, из которых можно сделать вывод, что данная система — это все что необходимо для обеспечения безопасности организации (пусть даже отдельного направления деятельности или отдельной подсистемы). <a href="http://www.microfinance.uz/chto-takoe-upravlenie-riskami/#more-94" class="more-link">(more...)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/chto-takoe-upravlenie-riskami/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Перехват сессии</title>
		<link>http://www.microfinance.uz/perexvat-sessii/</link>
		<comments>http://www.microfinance.uz/perexvat-sessii/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 07:25:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Перехват сессии]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/perexvat-sessii/</guid>
		<description><![CDATA[После того, как злоумышленник научился обходить аутентификацию, основанную на сетевом адресе (путем подмены этого адреса в пакетах), вопрос обеспечения доверия к сеансу работы хоста с хостом переместился на более высокий уровень. Хост-сервер, например, может производить предварительную идентификацию и аутентификацию хоста-клиента, устанавливающего сеанс работы, и далее учитывать установленную сессию как доверенную.
]]></description>
			<content:encoded><![CDATA[<p>После того, как злоумышленник научился обходить аутентификацию, основанную на сетевом адресе (путем подмены этого адреса в пакетах), вопрос обеспечения доверия к сеансу работы хоста с хостом переместился на более высокий уровень. Хост-сервер, например, может производить предварительную идентификацию и аутентификацию хоста-клиента, устанавливающего сеанс работы, и далее учитывать установленную сессию как доверенную. <a href="http://www.microfinance.uz/perexvat-sessii/#more-93" class="more-link">(more...)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/perexvat-sessii/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Атаки на основе сетевой маршрутизации</title>
		<link>http://www.microfinance.uz/ataki-na-osnove-setevoj-marshrutizacii/</link>
		<comments>http://www.microfinance.uz/ataki-na-osnove-setevoj-marshrutizacii/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 07:24:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Атаки на основе сетевой маршрутизации]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/ataki-na-osnove-setevoj-marshrutizacii/</guid>
		<description><![CDATA[Возможность смены штатного маршрута движения информации может оказаться чрезвычайно необходимой злоумышленнику как при пассивных, так и при активных атаках. Достижимо это в сетях с динамической маршрутизацией пакетов (то есть направление дальнейшего следования для каждого очередного пришедшего пакета маршрутизатор выбирает, исходя не из своих настроек, а из сетевой обстановки).
]]></description>
			<content:encoded><![CDATA[<p>Возможность смены штатного маршрута движения информации может оказаться чрезвычайно необходимой злоумышленнику как при пассивных, так и при активных атаках. Достижимо это в сетях с динамической маршрутизацией пакетов (то есть направление дальнейшего следования для каждого очередного пришедшего пакета маршрутизатор выбирает, исходя не из своих настроек, а из сетевой обстановки). <a href="http://www.microfinance.uz/ataki-na-osnove-setevoj-marshrutizacii/#more-92" class="more-link">(more...)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/ataki-na-osnove-setevoj-marshrutizacii/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Атака злоумышленник-посредник</title>
		<link>http://www.microfinance.uz/ataka-zloumyshlennik-posrednik/</link>
		<comments>http://www.microfinance.uz/ataka-zloumyshlennik-posrednik/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 07:23:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Атака злоумышленник-посредник]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/ataka-zloumyshlennik-posrednik/</guid>
		<description><![CDATA[Данный вид атак — "Злоумышленник-посредник" (англ. man-in-the-middle) породил целое новое направление в электронном бизнесе, а именно, создание центров сертификации (СА — certification authority). Для понимания сущности атаки необходимо представление о функционировании криптографической системы с открытыми ключами. Подробные системы с открытыми ключами (или как они еще называются, асимметричные системы) описаны в части V, посвященной криптографии, в [...]]]></description>
			<content:encoded><![CDATA[<p>Данный вид атак — "Злоумышленник-посредник" (англ. man-in-the-middle) породил целое новое направление в электронном бизнесе, а именно, создание центров сертификации (СА — certification authority). Для понимания сущности атаки необходимо представление о функционировании криптографической системы с открытыми ключами. Подробные системы с открытыми ключами (или как они еще называются, асимметричные системы) описаны в части V, посвященной криптографии, в данной главе рассказ о них пойдет в общих чертах. <a href="http://www.microfinance.uz/ataka-zloumyshlennik-posrednik/#more-91" class="more-link">(more...)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/ataka-zloumyshlennik-posrednik/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Атака повтором</title>
		<link>http://www.microfinance.uz/ataka-povtorom/</link>
		<comments>http://www.microfinance.uz/ataka-povtorom/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 07:22:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Атака повтором]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/ataka-povtorom/</guid>
		<description><![CDATA[Атака повтором (англ. replay attack) возможна только в том случае, если в системе защиты пакетов отсутствуют или не включены механизмы обнаружения повторного приема одного и того же пакета. Сама атака заключается в том, что перехваченный и сохраненный злоумышленником пакет посылается повторно (возможно, несколько раз) в надежде на то, что он будет повторно принят к обработке [...]]]></description>
			<content:encoded><![CDATA[<p>Атака повтором (англ. replay attack) возможна только в том случае, если в системе защиты пакетов отсутствуют или не включены механизмы обнаружения повторного приема одного и того же пакета. Сама атака заключается в том, что перехваченный и сохраненный злоумышленником пакет посылается повторно (возможно, несколько раз) в надежде на то, что он будет повторно принят к обработке системой получателя. В наиболее фантастическом варианте на банковский счет злоумышленника будет несколько раз зачислена одна и та же сумма. <a href="http://www.microfinance.uz/ataka-povtorom/#more-90" class="more-link">(more...)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/ataka-povtorom/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
