--- status: processing type: concept tags: [] created: 2025-12-17 updated: 2026-04-29 aliases: - Введение в сетевую безопасность --- # Введение в сетевую безопасность > Сетевая безопасность входит в информационную безопасность, как основная составляющая. Информационная безопасность - (согласно ГОСТ № Р 5314-2008) - состояние защищенности информации, при котором обеспечены её *конфиденциальность*, *доступность* и *целостность*. 1) **Конфиденциальность** - недоступность информации для неавторизованных пользователей. 2) **Целостность** - полученная информация не искажена и не подменена злоумышленником. 3) **Доступность** - недопущение выхода из строя систем вследствие сбоев или специально внесенных ошибок конфигурации. Помимо классической модели CIA (КЦД) ИБ основывается на базовых понятиях: 1) **Идентификация** - присвоение пользователям (субъектам) и ресурсам (объектам) уникальных идентификаторов внутри ИС. 2) **Аутентификация** - проверка подлинности пользователя. 3) **Авторизация** - процедура контроля доступа субъектов к объектам и предоставление каждому из них именно тех прав и полномочий, которые определены *правилами доступа*. Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов: 1) **Простота** - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему. 2) **Отказоустойчивые настройки по-умолчанию** - задание четких правил доступа к ресурсам. 3) **Полная опосредованность** - при предоставлении доступа к ресурсу, необходимо выполнить проверку на наличие полномочий, т.е. всегда уметь определить источник запроса. 4) **Минимизация полномочий** - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы. 5) **Разделение ответственности** - сегментация системы с предоставлением разным частям разных полномочий. > [!info] Уязвимость > **Уязвимость** - это *слабое звено* ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность. > *Уязвимостями* являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д. Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка). **Поиск уязвимостей** — важная часть задачи обеспечения безопасности. Эта работа включает в себя регулярное тестирование системы. В любой момент времени для любой системы можно указать множество различных видов уязвимостей. Например, для операционных систем и приложений новые уязвимости появляются чуть ли не каждый день. Выявлять их вручную — задача очень трудоемкая, поэтому для автоматизации поиска уязвимостей используют различные программные инструменты — средства сканирования уязвимостей, такие, например, как *OpenVAS, Nessus* и др. Сканирование заключается в последовательном (адрес за адресом узла, или номер за номером порта, или идентификатор за идентификатором сетевого со­ единения) направлении запросов целевой системе. Затем на основании полученных ответов генерируется "информационный отпечаток", и, наконец, сравнением "отпечатка" с записями в базе данных выполняется идентификация уязвимости. **Угроза** - набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности системы. **Атака** - реализованная угроза.