vault backup: 2026-04-29 09:48:30
This commit is contained in:
@@ -25,4 +25,14 @@ title: Введение в сетевую безопасность
|
||||
Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов:
|
||||
1) **Простота** - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему.
|
||||
2) **Отказоустойчивые настройки по-умолчанию** - задание четких правил доступа к ресурсам.
|
||||
3) **Полная опосредованность** - при предоставлении доступа к ре
|
||||
3) **Полная опосредованность** - при предоставлении доступа к ресурсу, необходимо выполнить проверку на наличие полномочий, т.е. всегда уметь определить источник запроса.
|
||||
4) **Минимизация полномочий** - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы.
|
||||
5) **Разделение ответственности** - сегментация системы с предоставлением разным частям разных полномочий.
|
||||
|
||||
|
||||
> [!info] Уязвимость
|
||||
> **Уязвимость** - это *слабое звено* ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность.
|
||||
> *Уязвимостями* являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д.
|
||||
|
||||
Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка).
|
||||
|
||||
|
||||
Reference in New Issue
Block a user