diff --git a/00 Inbox/Введение в сетевую безопасность.md b/00 Inbox/Введение в сетевую безопасность.md index c1b6d69..4bffc41 100644 --- a/00 Inbox/Введение в сетевую безопасность.md +++ b/00 Inbox/Введение в сетевую безопасность.md @@ -1,5 +1,5 @@ --- -status: seed +status: processing type: concept tags: [] created: 2025-12-17 @@ -29,10 +29,20 @@ title: Введение в сетевую безопасность 4) **Минимизация полномочий** - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы. 5) **Разделение ответственности** - сегментация системы с предоставлением разным частям разных полномочий. - > [!info] Уязвимость > **Уязвимость** - это *слабое звено* ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность. > *Уязвимостями* являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д. Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка). +**Поиск уязвимостей** — важная часть задачи обеспечения безопасности. Эта работа включает в себя регулярное тестирование системы. +В любой момент времени для любой системы можно указать множество различных видов уязвимостей. +Например, для операционных систем и приложений новые уязвимости появляются чуть ли не каждый день. +Выявлять их вручную — задача очень трудоемкая, поэтому для автоматизации поиска уязвимостей используют различные программные инструменты — средства сканирования уязвимостей, такие, например, как *OpenVAS, Nessus* и др. +Сканирование заключается в последовательном (адрес за адресом узла, или номер за номером порта, или идентификатор за идентификатором сетевого со­ единения) направлении запросов целевой системе. +Затем на основании полученных ответов генерируется "информационный отпечаток", и, наконец, сравнением "отпечатка" с записями в базе данных выполняется идентификация уязвимости. + +**Угроза** - набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности системы. + +**Атака** - реализованная угроза. +