Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Формирование перечня разрешенного/запрещенного ПО

Цель:  сформировать перечень программного обеспечения (ПО), эксплуатируемого во внутренней ИТ-инфраструктуре для дальнейшего разделения на "разрешенное ПО"/"запрещенное ПО".
 
Установка программного обеспечения и (или) его компонентов осуществляется с учетом перечня программного обеспечения и (или) его компонентов, разрешенных к установке ("белый список"), и (или) перечнем программного обеспечения и (или) его компонентов, запрещенных к установке ("черный список"). 
 
Необходимо осуществлять периодический контроль установленного в ИТ-инфраструктуре программного обеспечения на предмет соответствия его перечню программного обеспечения, разрешенному к установке, а также на предмет отсутствия программного обеспечения, запрещенного к установке.
 
Рекомендации к заполнению карточки:

  • Проведите сканирование ИТ-инфраструктуры с использованием сканера уязвимостей.
  • На основании полученных результатов разработайте собственный Перечень программного обеспечения разрешенного/запрещенного к эксплуатации ("белый"/"Черный" список ПО), используя компонент "Аудит ПО" (в модуле активов SECURITM). 
  • Создайте шаблон регулярной задачи: не реже 1 раза в квартал "Осуществлять контроль наличия установленного запрещенного ПО в инфраструктуре".
Область действия: Вся организация
Классификация
Тип
Организационная ?
Техническая ?
Реализация
Вручную
Периодичность
Ежеквартально
Ответственный
Не определено
Инструменты
Не определено

Ресурсная оценка

Качественная оценка

Количественная оценка

Итоговая оценка

Стоимость

Трудозатраты

Сложность

Стоимость, тыс. руб

Трудозатраты, дней/ год

CAPEX

?
Низкая
Средние
Низкая
Неизвестно
Неизвестно
6 - Низкая

OPEX

?
Низкая
Низкие
Низкая
Неизвестно
Неизвестно

Связанные риски

Риск Связи
Повышение привилегий в ОС из-за возможности перехвата обработки исключений и сигналов привилегированных функций в операционной системе
Повышение привилегий Целостность
1
Обход систем защиты из-за доверия к коду на основании только цифровой подписи без контроля источника в операционной системе
Повышение привилегий Целостность
1
Угроза утечки информации из-за внедрения вредоносного программного обеспечения в гриде - системе
Конфиденциальность Раскрытие информации УБИ.1.4.1 УБИ.1.4.2 УБИ.1.4.3 УБИ.1.4.4 УБИ.1.4.5 ...
2
Угроза несанкционированной подмены из-за внедрения вредоносного программного обеспечения в гриде - системе
Достоверность Искажение УБИ.4.4.1 УБИ.4.4.2 УБИ.4.4.3 УБИ.4.4.4 УБИ.4.4.5 ...
2
Угроза ненадлежащего (нецелевого) использования из-за внедрения вредоносного программного обеспечения в гриде - системе
Доступность НСД УБИ.7.4.1 УБИ.7.4.2 УБИ.7.4.3 УБИ.7.4.4 УБИ.7.4.5 ...
2
Угроза несанкционированной модификации (искажения) из-за внедрения вредоносного программного обеспечения через средства установки/обновления программного обеспечения в прикладном ПО
Конфиденциальность Раскрытие информации УБИ.3.4.6 УБИ.4.4.6 УБИ.6.4.6 УБИ.8.4.6
2
Угроза несанкционированной модификации (искажения) из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в прикладном ПО
Конфиденциальность Раскрытие информации УБИ.3.2.1 УБИ.3.4.10 УБИ.4.2.1 УБИ.4.4.10 УБИ.6.2.1 ...
2
Угроза несанкционированного доступа из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в прикладном ПО
Конфиденциальность Раскрытие информации НСД УБИ.2.2.1 УБИ.2.4.10
2
Угроза несанкционированного доступа из-за внедрения вредоносного программного обеспечения через средства установки/обновления программного обеспечения в прикладном ПО
Конфиденциальность Раскрытие информации НСД УБИ.2.4.6
2
Угроза утечки информации из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в прикладном ПО
Конфиденциальность Раскрытие информации УБИ.1.2.1 УБИ.1.4.10
2

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.