vault backup: 2026-05-24 15:03:28
This commit is contained in:
@@ -0,0 +1,74 @@
|
||||
---
|
||||
status: seed
|
||||
type: concept
|
||||
tags:
|
||||
- networking
|
||||
- security
|
||||
- infosec
|
||||
created: 2025-12-17
|
||||
updated: 2026-05-07
|
||||
title: Введение в сетевую безопасность
|
||||
---
|
||||
|
||||
# Введение в сетевую безопасность
|
||||
|
||||
**Сетевая безопасность** — часть информационной безопасности, которая защищает сетевую инфраструктуру, передаваемые данные и доступ к сетевым ресурсам.
|
||||
|
||||
Сетевая безопасность связана с архитектурой сети, политиками доступа, сегментацией, мониторингом и защитой от атак. В контексте сети рядом лежат темы [[Сегментация сети]], [[VPN]] и [[Networking - MOC]].
|
||||
|
||||
## CIA: базовая модель безопасности
|
||||
|
||||
Информационная безопасность описывает состояние защищённости информации, при котором обеспечиваются:
|
||||
|
||||
- **конфиденциальность** — информация недоступна неавторизованным пользователям;
|
||||
- **целостность** — информация не искажена и не подменена;
|
||||
- **доступность** — система и данные доступны легитимным пользователям.
|
||||
|
||||
## Идентификация, аутентификация, авторизация
|
||||
|
||||
- **Идентификация** — присвоение субъектам и объектам уникальных идентификаторов.
|
||||
- **Аутентификация** — проверка подлинности пользователя или системы.
|
||||
- **Авторизация** — проверка прав доступа к объектам и операциям.
|
||||
|
||||
## Принципы защиты
|
||||
|
||||
Для повышения уровня безопасности полезны следующие принципы:
|
||||
|
||||
- **простота** — меньше лишних технологий и механизмов, меньше поверхность атаки;
|
||||
- **безопасные настройки по умолчанию** — доступ запрещён, если он явно не разрешён;
|
||||
- **полная опосредованность** — каждое обращение к ресурсу проходит проверку прав;
|
||||
- **минимизация полномочий** — субъект получает только необходимые права;
|
||||
- **разделение ответственности** — разные части системы получают разные зоны ответственности и доступы.
|
||||
|
||||
## Уязвимость, угроза и атака
|
||||
|
||||
> [!info] Уязвимость
|
||||
> **Уязвимость** — слабое место системы, которое может позволить нарушить её безопасность.
|
||||
|
||||
Примеры уязвимостей:
|
||||
|
||||
- ошибка в программе;
|
||||
- слабый пароль;
|
||||
- неправильные права доступа;
|
||||
- небезопасная конфигурация сети.
|
||||
|
||||
**Угроза** — набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности.
|
||||
|
||||
**Атака** — реализованная угроза.
|
||||
|
||||
## Поиск уязвимостей
|
||||
|
||||
Поиск уязвимостей включает регулярное тестирование системы и анализ её состояния. Для автоматизации применяются сканеры уязвимостей, например OpenVAS и Nessus.
|
||||
|
||||
Сканирование обычно строится так:
|
||||
|
||||
1. Инструмент отправляет запросы к целевой системе.
|
||||
2. По ответам формируется информационный отпечаток.
|
||||
3. Отпечаток сравнивается с базой известных уязвимостей.
|
||||
4. Формируется отчёт с найденными проблемами.
|
||||
|
||||
## Связанные заметки
|
||||
|
||||
- [[Networking - MOC]]
|
||||
- [[Сегментация сети]]
|
||||
- [[VPN]]
|
||||
Reference in New Issue
Block a user