Files
SecondBrain/99 System/Archive/Введение в сетевую безопасность.md
T
2026-05-02 23:10:30 +03:00

5.8 KiB

status, type, tags, created, updated, title
status type tags created updated title
processing concept
2025-12-17 2026-04-29 Введение в сетевую безопасность

Введение в сетевую безопасность

Сетевая безопасность входит в информационную безопасность, как основная составляющая.

Информационная безопасность - (согласно ГОСТ № Р 5314-2008) - состояние защищенности информации, при котором обеспечены её конфиденциальность, доступность и целостность.

  1. Конфиденциальность - недоступность информации для неавторизованных пользователей.
  2. Целостность - полученная информация не искажена и не подменена злоумышленником.
  3. Доступность - недопущение выхода из строя систем вследствие сбоев или специально внесенных ошибок конфигурации.

Помимо классической модели CIA (КЦД) ИБ основывается на базовых понятиях:

  1. Идентификация - присвоение пользователям (субъектам) и ресурсам (объектам) уникальных идентификаторов внутри ИС.
  2. Аутентификация - проверка подлинности пользователя.
  3. Авторизация - процедура контроля доступа субъектов к объектам и предоставление каждому из них именно тех прав и полномочий, которые определены правилами доступа.

Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов:

  1. Простота - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему.
  2. Отказоустойчивые настройки по-умолчанию - задание четких правил доступа к ресурсам.
  3. Полная опосредованность - при предоставлении доступа к ресурсу, необходимо выполнить проверку на наличие полномочий, т.е. всегда уметь определить источник запроса.
  4. Минимизация полномочий - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы.
  5. Разделение ответственности - сегментация системы с предоставлением разным частям разных полномочий.

[!info] Уязвимость Уязвимость - это слабое звено ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность. Уязвимостями являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д.

Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка).

Поиск уязвимостей — важная часть задачи обеспечения безопасности. Эта работа включает в себя регулярное тестирование системы. В любой момент времени для любой системы можно указать множество различных видов уязвимостей. Например, для операционных систем и приложений новые уязвимости появляются чуть ли не каждый день. Выявлять их вручную — задача очень трудоемкая, поэтому для автоматизации поиска уязвимостей используют различные программные инструменты — средства сканирования уязвимостей, такие, например, как OpenVAS, Nessus и др. Сканирование заключается в последовательном (адрес за адресом узла, или номер за номером порта, или идентификатор за идентификатором сетевого со­ единения) направлении запросов целевой системе. Затем на основании полученных ответов генерируется "информационный отпечаток", и, наконец, сравнением "отпечатка" с записями в базе данных выполняется идентификация уязвимости.

Угроза - набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности системы.

Атака - реализованная угроза.