Содержание
- Введение 1
- Теоретические основы информационной безопасности 2
- - Основные понятия и определения в информационной безопасности 2.1
- - Классификация угроз информационной безопасности 2.2
- - Методы защиты информации и их анализ 2.3
- Методология моделирования угроз 3
- - Обзор методологий моделирования угроз (STRIDE, PASTA) 3.1
- - Этапы разработки модели угроз 3.2
- - Инструменты и техники моделирования угроз 3.3
- Разработка модели угроз для коммерческой фирмы 4
- - Анализ деятельности и информационных активов фирмы 4.1
- - Выбор методологии и инструментов моделирования 4.2
- - Разработка модели угроз и оценка рисков 4.3
- Практическое применение модели и оценка эффективности 5
- - Внедрение модели угроз в бизнес-процессы 5.1
- - Оценка эффективности реализованных мер защиты 5.2
- - Анализ результатов и выводы 5.3
- Заключение 6
- Список литературы 7