39 lines
3.9 KiB
Markdown
39 lines
3.9 KiB
Markdown
---
|
|
status: seed
|
|
type: concept
|
|
tags: []
|
|
created: 2025-12-17
|
|
updated: 2026-04-29
|
|
title: Введение в сетевую безопасность
|
|
---
|
|
|
|
# Введение в сетевую безопасность
|
|
|
|
> Сетевая безопасность входит в информационную безопасность, как основная составляющая.
|
|
|
|
Информационная безопасность - (согласно ГОСТ № Р 5314-2008) - состояние защищенности информации, при котором обеспечены её *конфиденциальность*, *доступность* и *целостность*.
|
|
|
|
1) **Конфиденциальность** - недоступность информации для неавторизованных пользователей.
|
|
2) **Целостность** - полученная информация не искажена и не подменена злоумышленником.
|
|
3) **Доступность** - недопущение выхода из строя систем вследствие сбоев или специально внесенных ошибок конфигурации.
|
|
|
|
Помимо классической модели CIA (КЦД) ИБ основывается на базовых понятиях:
|
|
1) **Идентификация** - присвоение пользователям (субъектам) и ресурсам (объектам) уникальных идентификаторов внутри ИС.
|
|
2) **Аутентификация** - проверка подлинности пользователя.
|
|
3) **Авторизация** - процедура контроля доступа субъектов к объектам и предоставление каждому из них именно тех прав и полномочий, которые определены *правилами доступа*.
|
|
|
|
Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов:
|
|
1) **Простота** - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему.
|
|
2) **Отказоустойчивые настройки по-умолчанию** - задание четких правил доступа к ресурсам.
|
|
3) **Полная опосредованность** - при предоставлении доступа к ресурсу, необходимо выполнить проверку на наличие полномочий, т.е. всегда уметь определить источник запроса.
|
|
4) **Минимизация полномочий** - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы.
|
|
5) **Разделение ответственности** - сегментация системы с предоставлением разным частям разных полномочий.
|
|
|
|
|
|
> [!info] Уязвимость
|
|
> **Уязвимость** - это *слабое звено* ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность.
|
|
> *Уязвимостями* являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д.
|
|
|
|
Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка).
|
|
|