Введение
1. Анализ состояния вопроса и постановка задач исследования 13
1.1. Сопоставительный анализ методик и стандартов для качественной оценки и управления риском 13
1.1 1 .Стандарт BS 7799 15
1.1.2.Стандарт SCORE 19
1.1.3.Стандарт CobiT 20
1.1.4. МетодСЯАММ 22
1.1.5.Табличные методы анализа рисков 24
1.1.6.Инструментальные средства анализа рисков 26
1.2. Стохастическая сущность процессов атак «сканирование портов» на компьютерные системы 28
1.2.1.Специфика гипергеометрического распределения вероятностей ущерба в контексте рассматриваемого типа атак 28
1.2.2.Сущность атаки «сканирование портов» 30
1.3. Параметры и характеристики вероятностной модели предмета исследования 34
1.4. Выводы по первой главе и постановка задач дальнейшего исследования 39
2. Вероятностные риск-модели компьютерных систем в условиях реализации атак типа «сканирование портов» 41
2.1. Понятийный аппарат 41
2.2. Риск-модели компьютерных систем, подвергающихся атакам «сканирование портов» из одного источника угрозы 44
2.3. Риск-модели для компьютерных систем, подвергающихся распределенным атакам типа «сканирование портов» 52
Выводы по второй главе 60
3. Построение динамической модели риска компьютерной системы при изменении параметров атаки «сканирование портов» 61
3.1. Назначение и методика определения матрицы чувствительности риск-моделей компьютерной системы с атакуемыми портами 61
3.2. Уравнения дополнительного движения риск-моделей компьютерной системы при изменении параметров атаки «сканирование портов» 71
3.3. Численное моделирование динамики рисков компьютерной системы при изменении параметров атак «сканирование портов» 81
Выводы по третьей главе 86
4. Специфика управления риском компьютерных систем при атаках типа «сканирование портов» 87
4.1. К вопросу о критериях качества управления информационным риском атакуемых компьютерных систем 87
4.2. Введение ограничений и постановка задачи оптимального управления информационным риском в компьютерных системах, атакуемых посредством «сканирования портов» 96
4.3. Алгоритмы и оценочные функции управления информационным риском в компьютерных системах, атакуемых «сканированием портов» 109
4.4. Выводы по четвертой главе 123
Заключение 125
Список использованной литературы


