Рисунок 4.2 – План эвакуации
4.4.3 Действия при пожаре
Если пожар случился в учебном заведении, важно как можно раньше поднять тревогу, чтобы у всех было достаточно времени эвакуироваться из здания.
Последовательность эвакуации при пожаре в учебном заведении [20]:
тревога;
вызов пожарной охраны;
эвакуация;
сбор;
перекличка.
Данная последовательность действий необходима для предотвращения паники и обеспечения безопасной, организованной и эффективной эвакуации всех присутствующих в учебном заведении через все имеющиеся выходы, и настроя сознания на рациональное реагирование при столкновении с пожаром или иной аварийной ситуацией как в университете, так и в других местах. Любой человек – студент или член персонала - при обнаружении пожара должен без колебаний поднять тревогу о пожаре. Оповещение о пожарной тревоге в любой части здания должно служить сигналом для полной эвакуации из всего здания, а не только из его части.
О любом возникновении пожара, даже самого небольшого, или же о подозрении на пожар нужно немедленно сообщить пожарной охране наиболее быстрым способом. Должно быть предусмотрено дублирование вызова пожарной охраны. Очень важно, чтобы не было задержки в выполнении вызова; студент немедленно сообщает о возникновении пожара преподавателю, любому члену персонала, который должен доложить по инстанции и убедиться, что пожарная охрана вызвана. Услышав тревогу, студенты должны встать у своих столов и по указанию преподавателя, ответственного за аудиторию, покинуть ее по одному и идти к сборному пункту. Студенты должны выходить из здания учебного заведения по наиболее безопасному и кратчайшему пути. Место сбора должно быть заранее согласовано. Придя на место сбора, каждая группа должна занять определенное место и находиться там, не расходясь до специального указания. Немедленно по прибытии групп на место сбора должна быть проведена перекличка, если возможно - по журналам, и каждое ответственное лицо должно немедленно сообщить главному лицу о присутствии своей группы в полном составе. Если кого-то не хватает, персонал должен немедленно начать поиски [20].
Заключение
В данной работе были представлены теоретические сведения о наиболее популярных угрозах для локальных сетей (ARP spoofing, MAC spoofing, переполнение CAM таблицы, DHCP Starvation, DHCP spoofing, ICMP flood, UDP flood, SYN flood). Для данных угроз были представлены схемы моделирования угроз, реализованы методы защиты от угроз и был проведен детальный анализ реализации и защиты от угроз.
Результатом данной работы стал порядок постановки угрозы и настройки защиты для каждой вышеперечисленной угрозы, кроме угрозы DHCP spoofing. В ходе реализации угрозы DHCP spoofing был сделан вывод о недостаточной сложности схем проведения эксперимента, в которых настоящий DHCP сервер успевал во всех случаях передать DHCP ответ раньше поддельного DHCP сервера. Данную проблему можно решить усложнением схемы, усложнение схемы проведения эксперимента замедлит время выдачи DHCP сервером и даст возможность успешной реализации атаки DHCP spoofing.
Ввиду обширности темы выпускной квалификационной работы, возможно дальнейшее исследование по данной теме в рамках обучения в магистратуре.
Библиография
-
Запечников С.В. Информационная безопасность открытых систем: Учебник для вузов. В 2-х томах. Том 1 – угрозы, уязвимости, атаки и подходы к защите / С.В. Запечников, Н.Г. Милославская, А.И. Толстой, Д.В. Ушаков – М.: Горячая линия – Телеком, 2006. – 536 с.
Олифер В. Компьютерные сети. Принципы, технологии, протоколы: Учебник для вузов. 5-е изд. / В. Олифер, Н. Олифер – СПб.: Питер, 2016. – 992 с.
Шаньгин В.Ф. Информационная безопасность компьютерных систем и сетей: учеб.пособие. / В.Ф. Шаньгин – М.: ИД «ФОРУМ»: ИНФРА-М, 2011. – 416 с.
Fergal Grynn. ARP Spoofing [Электронный ресурс] URL: https://www.veracode.com/security/arp-spoofing (дата обращения 18.04.2017)
Курс лекций по дисциплине «Защита информационных процессов в компьютерных системах». Часть 1 [Электронный ресурс] URL: http://refdb.ru/look/2501268-pall.html (дата обращения 20.04.2017)
Распространённые угрозы безопасности: переполнение таблицы МАС-адресов [Электронный ресурс] http://www.rai.org.ua/CCNARU/2/course/module2/#2.2.2.1 (дата обращения 20.04.2017)
DHCP Starvation attacks and DHCP spoofing attacks [Электронный ресурс] URL: http://www.omnisecu.com/ccna-security/dhcp-starvation-attacks-and-dhcp-spoofing-attacks.php (дата обращения 23.04.2017)
Valter Popeskic. VLAN hopping attack – Switch Spoofing and Double tagging [Электронный ресурс] URL: https://howdoesinternet-work.com/2012/vlan-hopping-attack (дата обращения 24.04.2017)
Valter Popeskic STP Layer 2 attack – Manipulating Spanning Tree Protocol settings [Электронный ресурс] URL: https://howdoesinternet-work.com/2012/stp-attack (дата обращения 24.04.2017)
M. Tanase. IP Spoofing: An Introduction [Электронный ресурс] URL: https://www.symantec.com/connect/articles/ip-spoofing-introduction (дата обращения 23.04.2017)
Cain & Abel [Электронный ресурс] URL: http://www.oxid.it/cain.html (дата обращения 24.04.2017)
Лекция 14: Анализаторы сетевых потоков [Электронный ресурс] URL: http://www.intuit.ru/studies/courses/1053/150/lecture/4181?page=9 (дата обращения 27.04.2017)
MES3000. Руководство по эксплуатации, версия ПО 2.5.46 [Электронный ресурс] URL: http://eltex-co.ru/upload/iblock/604/mes3000_user_ma-nual_2.5.46.pdf (дата обращения 14.04.2017)
DoS атака на DHCP сервер. DHCP Starvation [Электронный ресурс] URL: https://blackdiver.net/it/linux/4031 (дата обращения 10.05.2017)
Yersinia [Электронный ресурс] URL: http://www.yersinia.net/index.htm (дата обращения 10.05.2017)
Ettercap. Перехват трафика – Man In The Middle Attacks [Электронный ресурс] URL: https://cryptoworld.su/ettercap-перехват-трафика-man-in-the-middle-attacks/ (дата обращения 15.05.2017)
ГОСТ 12.0.003-2015 Система стандартов безопасности труда (ССБТ). Опасные и вредные производственные факторы. Классификация. – Введ. 2017-03-01. – М.:Стандартинформ, 2016. – 16 с.
Санитарно-эпидемиологические правила и нормативы СанПиН 2.2.2/2.4.1340-03 Гигиенические требования к персональным электронно-вычислительным машинам и организации работы. – Введ. 2003-06-30. – М.: Федеральный центр госанэпиднадзора Минздрава России, 2003. – 54 с.
Защита при авариях (катастрофах) на производственных объектах [Электронный ресурс] URL: http://bgd-isaev.ru/bezopasnost-zhiznedeyatelnosti/zashchita-pri-avariyah-na-proizvodstve/ (дата обращения 06.06.2017)
Что делать в случае пожара в учебном заведении? [Электронный ресурс] URL: http://51.mchs.gov.ru/pressroom/news/item/1224708 (дата обращения 06.06.2017)
|