vault backup: 2026-05-24 15:03:28

This commit is contained in:
Dmitry
2026-05-24 15:03:28 +03:00
parent 6189cfdd1c
commit 7335ca7c23
705 changed files with 18360 additions and 154 deletions
@@ -0,0 +1,74 @@
---
status: seed
type: concept
tags:
- networking
- security
- infosec
created: 2025-12-17
updated: 2026-05-07
title: Введение в сетевую безопасность
---
# Введение в сетевую безопасность
**Сетевая безопасность** — часть информационной безопасности, которая защищает сетевую инфраструктуру, передаваемые данные и доступ к сетевым ресурсам.
Сетевая безопасность связана с архитектурой сети, политиками доступа, сегментацией, мониторингом и защитой от атак. В контексте сети рядом лежат темы [[Сегментация сети]], [[VPN]] и [[Networking - MOC]].
## CIA: базовая модель безопасности
Информационная безопасность описывает состояние защищённости информации, при котором обеспечиваются:
- **конфиденциальность** — информация недоступна неавторизованным пользователям;
- **целостность** — информация не искажена и не подменена;
- **доступность** — система и данные доступны легитимным пользователям.
## Идентификация, аутентификация, авторизация
- **Идентификация** — присвоение субъектам и объектам уникальных идентификаторов.
- **Аутентификация** — проверка подлинности пользователя или системы.
- **Авторизация** — проверка прав доступа к объектам и операциям.
## Принципы защиты
Для повышения уровня безопасности полезны следующие принципы:
- **простота** — меньше лишних технологий и механизмов, меньше поверхность атаки;
- **безопасные настройки по умолчанию** — доступ запрещён, если он явно не разрешён;
- **полная опосредованность** — каждое обращение к ресурсу проходит проверку прав;
- **минимизация полномочий** — субъект получает только необходимые права;
- **разделение ответственности** — разные части системы получают разные зоны ответственности и доступы.
## Уязвимость, угроза и атака
> [!info] Уязвимость
> **Уязвимость** — слабое место системы, которое может позволить нарушить её безопасность.
Примеры уязвимостей:
- ошибка в программе;
- слабый пароль;
- неправильные права доступа;
- небезопасная конфигурация сети.
**Угроза** — набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности.
**Атака** — реализованная угроза.
## Поиск уязвимостей
Поиск уязвимостей включает регулярное тестирование системы и анализ её состояния. Для автоматизации применяются сканеры уязвимостей, например OpenVAS и Nessus.
Сканирование обычно строится так:
1. Инструмент отправляет запросы к целевой системе.
2. По ответам формируется информационный отпечаток.
3. Отпечаток сравнивается с базой известных уязвимостей.
4. Формируется отчёт с найденными проблемами.
## Связанные заметки
- [[Networking - MOC]]
- [[Сегментация сети]]
- [[VPN]]