• Toshkent 2022 1-Amaliy mashg’ulot. Kiberxavfsizlikda risklarni baholashni o‘rganish.
  • Nosozliklarni tahlil qilish.
  • Nosozliklar daraxti tahlili diagrammasining belgilanishi.
  • Vaziyatlar daraxti usuli
  • Dastur kodidagi xatolik Viruslar yordamida Anti virus dasturlarining zaifliklaridan foydalanilgan hujum
  • Kiberxavfsizlik asoslari




    Download 369,55 Kb.
    Sana09.07.2024
    Hajmi369,55 Kb.
    #267178


    O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA
    KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
    MUHAMMAD AL-XORAZMIY NOMIDAGI
    TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI



    Kiberxavfsizlik asoslari
    Amaliy ish-1
    Mavzu: Kiberxavfsizlikda risklarni baholashni o‘rganish.
    Bajardi:


    Tekshirdi: Turdibekov Baxtiyor
    Toshkent 2022
    1-Amaliy mashg’ulot.
    Kiberxavfsizlikda risklarni baholashni o‘rganish.
    Sababdan Oqibatgacha xavfli hodisani rivojlanish yo’llarini taxlili va sxematik tavsifilash usuli.

    Xavflarni baholash usullari turli kutilgan va kutilmagan vaziyatlarni o'rganish uchun kuchli vositadir. Keyinchalik, Axborot xavf xatarlarini boshqarishga kirish kursining bir qismi sifatida ba'zi amaliy mashg'ulotlarda foydalaniladigan xavflarni baholash usullari tavsiflanadi.
    “Galstuk-babochka” tahlil usuli
    Ushbu usul o'rganilayotgan salbiy hodisaning sababdan oqibatga qadar rivojlanishini grafik tavsiflash va tahlil qilishdir. Ushbu usulning asosiy yo'nalishi tekshirilayotgan hodisaga qarshi choralar va uni keltirib chiqaradigan sabablarga qaratilgan.
    Ushbu usulni amalga oshirish quyidagi bosqichlarni ajratishi mumkin:

    1. Grafik markazida tahlil qilish uchun hodisani aniqlash.

    2. Tekshirilayotgan hodisaga olib kelishi mumkin bo'lgan sabablar ro'yxatini tuzish.

    3. Tekshirilayotgan voqea oldidan vaziyatning rivojlanish mexanizmini tahlil qilish

    4. Hodisaning rivojlanishiga olib keladigan omillar va uning oqibatlari tavsiflanishi mumkin.

    5. Hodisadan oldin deb ataladigan sabablarning rivojlanishiga to'sqinlik qiladigan to'siqlarni namoyish qilish profilaktika choralari. Eskalatsiya omillari uchun to'siqlarni ham ko'rsatishingiz mumkin.

    6. Tekshirilayotgan voqea sabab bo'lishi mumkin bo'lgan oqibatlar ro'yxatini tuzish.

    7. O'rganilayotgan voqeaning oqibatlarini rivojlanishiga to'sqinlik qiladigan to'siqlarni namoyish qilish.


    "Galstuk-babochka" tahlilini o'tkazish orqali biz xavfli hodisalar va ularning oqibatlarning oldini olish , yumshatish yoki kutilayotgan hodisalarni kuchaytirish, tezlashtirishga yo'naltirilgan xavfli voqealar va to'siqlarning asosiy yo'llarini aniq ko'rsatadigan oddiy diagramma kiritamiz (tekshirilayotgan voqea ijobiy bo'lgan taqdirda).
    Nosozliklarni tahlil qilish.
    Nosozliklarni tahlil qilish usuli nomaqbul hodisaga olib keladigan omillarni aniqlash va tahlil qilish uchun foydalaniladi. O'rganilgan omillar ular yuzaga kelishi mumkin bo'lgan ketma-ketlikda joylashtiriladi va mantiqiy bog'liqdir.
    Bularni tahli qilish uchun quyidagi bosqichlarni amalga oshirish kerak bo`ladi.
    Ushbu usulni amalga oshirishni quyidagi bosqichlarni ajratishi mumkin:
    1. Tekshirilishi kerak bo'lgan yakuniy hodisani aniqlash.
    2. Yakuniy voqeadan boshlab, yakuniy hodisaga olib keladigan sabablarni topish
    3. Belgilangan sabablarga olib kelishi mumkin bo'lgan aniq voqealar yoki nosozliklarni aniqlash uchun ko'rsatilgan sabablarni tahlil qilish.
    4. Keyingi darajadagi sabablarni izchil tahlil qilish va hokazo, hozircha tahlil noto'g'ri bo'ladi.
    5. Dastlabki hodisalar ehtimolini baholash, so'ngra oxirgi voqea ehtimolini hisoblash.
    Nosozliklar daraxti tahlili diagrammasining belgilanishi.

    Bu tahlillar bizga nega kerak degan savolga shunday javob bersak bo`ladi, Nosozliklar daraxtining tahlili bir vaqtning o'zida bir nechta voqealar sodir bo'lishi mumkin bo'lgan tekshirilayotgan yakuniy voqea va vaziyatlarning vujudga kelish yo'llarini vizual ravishda taqdim etadi. Shuningdek yakuniy voqea ehtimolini baholash imkonini beradi.



    Tahdidlar

    Oqibatlari

    Tahdidlarni yuzaga kelish ehtimolligi

    Risk o’lchovi

    Tahdid A

    5

    2

    10

    Tahdid B

    4

    4

    16

    Tahdid C

    3

    3

    9

    Tahdid A- Texnik nosozlik


    Tahdid B- Mos kelmaydigan DTni o’rnatish
    Tahdid C- Virus tushishi
    Vaziyatlar daraxti usuli



    Shaxsiy ma’lumotlarga bo’ladigan hujumlar

    Kvalifikatsiyasi yoq hodimlarni ishga olish

    Dastur kodidagi xatolik

    Viruslar yordamida
    Anti virus dasturlarining
    zaifliklaridan foydalanilgan hujum

    Natija

    Yil davomida sodir bo‘lish ehtimolligi


    Xa Viruslar orqali hujum 0,71*10-6

    0,3 Hujum yo‘q 3*10-2

    Sabab-oqibat tahlili





    Download 369,55 Kb.




    Download 369,55 Kb.