From 13abd0e1454dee8b35b94db4d27ebdff7a984958 Mon Sep 17 00:00:00 2001 From: Dmitry Date: Wed, 29 Apr 2026 09:48:30 +0300 Subject: [PATCH] vault backup: 2026-04-29 09:48:30 --- 00 Inbox/Введение в сетевую безопасность.md | 12 +++++++++++- 1 file changed, 11 insertions(+), 1 deletion(-) diff --git a/00 Inbox/Введение в сетевую безопасность.md b/00 Inbox/Введение в сетевую безопасность.md index 1c2a8d9..c1b6d69 100644 --- a/00 Inbox/Введение в сетевую безопасность.md +++ b/00 Inbox/Введение в сетевую безопасность.md @@ -25,4 +25,14 @@ title: Введение в сетевую безопасность Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов: 1) **Простота** - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему. 2) **Отказоустойчивые настройки по-умолчанию** - задание четких правил доступа к ресурсам. -3) **Полная опосредованность** - при предоставлении доступа к ре \ No newline at end of file +3) **Полная опосредованность** - при предоставлении доступа к ресурсу, необходимо выполнить проверку на наличие полномочий, т.е. всегда уметь определить источник запроса. +4) **Минимизация полномочий** - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы. +5) **Разделение ответственности** - сегментация системы с предоставлением разным частям разных полномочий. + + +> [!info] Уязвимость +> **Уязвимость** - это *слабое звено* ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность. +> *Уязвимостями* являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д. + +Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка). +