Files
SecondBrain/90 Library/Networking/Введение в сетевую безопасность.md
T
2026-05-24 15:03:28 +03:00

4.4 KiB

status, type, tags, created, updated, title
status type tags created updated title
seed concept
networking
security
infosec
2025-12-17 2026-05-07 Введение в сетевую безопасность

Введение в сетевую безопасность

Сетевая безопасность — часть информационной безопасности, которая защищает сетевую инфраструктуру, передаваемые данные и доступ к сетевым ресурсам.

Сетевая безопасность связана с архитектурой сети, политиками доступа, сегментацией, мониторингом и защитой от атак. В контексте сети рядом лежат темы Сегментация сети, VPN и Networking - MOC.

CIA: базовая модель безопасности

Информационная безопасность описывает состояние защищённости информации, при котором обеспечиваются:

  • конфиденциальность — информация недоступна неавторизованным пользователям;
  • целостность — информация не искажена и не подменена;
  • доступность — система и данные доступны легитимным пользователям.

Идентификация, аутентификация, авторизация

  • Идентификация — присвоение субъектам и объектам уникальных идентификаторов.
  • Аутентификация — проверка подлинности пользователя или системы.
  • Авторизация — проверка прав доступа к объектам и операциям.

Принципы защиты

Для повышения уровня безопасности полезны следующие принципы:

  • простота — меньше лишних технологий и механизмов, меньше поверхность атаки;
  • безопасные настройки по умолчанию — доступ запрещён, если он явно не разрешён;
  • полная опосредованность — каждое обращение к ресурсу проходит проверку прав;
  • минимизация полномочий — субъект получает только необходимые права;
  • разделение ответственности — разные части системы получают разные зоны ответственности и доступы.

Уязвимость, угроза и атака

[!info] Уязвимость Уязвимость — слабое место системы, которое может позволить нарушить её безопасность.

Примеры уязвимостей:

  • ошибка в программе;
  • слабый пароль;
  • неправильные права доступа;
  • небезопасная конфигурация сети.

Угроза — набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности.

Атака — реализованная угроза.

Поиск уязвимостей

Поиск уязвимостей включает регулярное тестирование системы и анализ её состояния. Для автоматизации применяются сканеры уязвимостей, например OpenVAS и Nessus.

Сканирование обычно строится так:

  1. Инструмент отправляет запросы к целевой системе.
  2. По ответам формируется информационный отпечаток.
  3. Отпечаток сравнивается с базой известных уязвимостей.
  4. Формируется отчёт с найденными проблемами.

Связанные заметки

  • Networking - MOC
  • Сегментация сети
  • VPN