vault backup: 2026-04-29 09:43:29

This commit is contained in:
Dmitry
2026-04-29 09:43:29 +03:00
parent 7b76290058
commit a160200429
@@ -9,8 +9,20 @@ title: Введение в сетевую безопасность
# Введение в сетевую безопасность # Введение в сетевую безопасность
> Сетевая безопасность входит в информационную безопасность, как основная составляющая.
Информационная безопасность - (согласно ГОСТ № Р 5314-2008) - состояние защищенности информации, при котором обеспечены её *конфиденциальность*, *доступность* и *целостность*. Информационная безопасность - (согласно ГОСТ № Р 5314-2008) - состояние защищенности информации, при котором обеспечены её *конфиденциальность*, *доступность* и *целостность*.
1) **Конфиденциальность** - недоступность информации для неавторизованных пользователей. 1) **Конфиденциальность** - недоступность информации для неавторизованных пользователей.
2) **Целостность** - полученная информация не искажена и не подменена злоумышленником. 2) **Целостность** - полученная информация не искажена и не подменена злоумышленником.
3) **Доступность** - недопущение выхода из строя 3) **Доступность** - недопущение выхода из строя систем вследствие сбоев или специально внесенных ошибок конфигурации.
Помимо классической модели CIA (КЦД) ИБ основывается на базовых понятиях:
1) **Идентификация** - присвоение пользователям (субъектам) и ресурсам (объектам) уникальных идентификаторов внутри ИС.
2) **Аутентификация** - проверка подлинности пользователя.
3) **Авторизация** - процедура контроля доступа субъектов к объектам и предоставление каждому из них именно тех прав и полномочий, которые определены *правилами доступа*.
Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов:
1) **Простота** - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему.
2) **Отказоустойчивые настройки по-умолчанию** - задание четких правил доступа к ресурсам.
3) **Полная опосредованность** - при предоставлении доступа к ре