3.9 KiB
3.9 KiB
status, type, tags, created, updated, title
| status | type | tags | created | updated | title |
|---|---|---|---|---|---|
| seed | concept | 2025-12-17 | 2026-04-29 | Введение в сетевую безопасность |
Введение в сетевую безопасность
Сетевая безопасность входит в информационную безопасность, как основная составляющая.
Информационная безопасность - (согласно ГОСТ № Р 5314-2008) - состояние защищенности информации, при котором обеспечены её конфиденциальность, доступность и целостность.
- Конфиденциальность - недоступность информации для неавторизованных пользователей.
- Целостность - полученная информация не искажена и не подменена злоумышленником.
- Доступность - недопущение выхода из строя систем вследствие сбоев или специально внесенных ошибок конфигурации.
Помимо классической модели CIA (КЦД) ИБ основывается на базовых понятиях:
- Идентификация - присвоение пользователям (субъектам) и ресурсам (объектам) уникальных идентификаторов внутри ИС.
- Аутентификация - проверка подлинности пользователя.
- Авторизация - процедура контроля доступа субъектов к объектам и предоставление каждому из них именно тех прав и полномочий, которые определены правилами доступа.
Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов:
- Простота - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему.
- Отказоустойчивые настройки по-умолчанию - задание четких правил доступа к ресурсам.
- Полная опосредованность - при предоставлении доступа к ресурсу, необходимо выполнить проверку на наличие полномочий, т.е. всегда уметь определить источник запроса.
- Минимизация полномочий - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы.
- Разделение ответственности - сегментация системы с предоставлением разным частям разных полномочий.
[!info] Уязвимость Уязвимость - это слабое звено ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность. Уязвимостями являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д.
Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка).