4.4 KiB
status, type, tags, created, updated, title
| status | type | tags | created | updated | title | |||
|---|---|---|---|---|---|---|---|---|
| seed | concept |
|
2025-12-17 | 2026-05-07 | Введение в сетевую безопасность |
Введение в сетевую безопасность
Сетевая безопасность — часть информационной безопасности, которая защищает сетевую инфраструктуру, передаваемые данные и доступ к сетевым ресурсам.
Сетевая безопасность связана с архитектурой сети, политиками доступа, сегментацией, мониторингом и защитой от атак. В контексте сети рядом лежат темы Сегментация сети, VPN и Networking - MOC.
CIA: базовая модель безопасности
Информационная безопасность описывает состояние защищённости информации, при котором обеспечиваются:
- конфиденциальность — информация недоступна неавторизованным пользователям;
- целостность — информация не искажена и не подменена;
- доступность — система и данные доступны легитимным пользователям.
Идентификация, аутентификация, авторизация
- Идентификация — присвоение субъектам и объектам уникальных идентификаторов.
- Аутентификация — проверка подлинности пользователя или системы.
- Авторизация — проверка прав доступа к объектам и операциям.
Принципы защиты
Для повышения уровня безопасности полезны следующие принципы:
- простота — меньше лишних технологий и механизмов, меньше поверхность атаки;
- безопасные настройки по умолчанию — доступ запрещён, если он явно не разрешён;
- полная опосредованность — каждое обращение к ресурсу проходит проверку прав;
- минимизация полномочий — субъект получает только необходимые права;
- разделение ответственности — разные части системы получают разные зоны ответственности и доступы.
Уязвимость, угроза и атака
[!info] Уязвимость Уязвимость — слабое место системы, которое может позволить нарушить её безопасность.
Примеры уязвимостей:
- ошибка в программе;
- слабый пароль;
- неправильные права доступа;
- небезопасная конфигурация сети.
Угроза — набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности.
Атака — реализованная угроза.
Поиск уязвимостей
Поиск уязвимостей включает регулярное тестирование системы и анализ её состояния. Для автоматизации применяются сканеры уязвимостей, например OpenVAS и Nessus.
Сканирование обычно строится так:
- Инструмент отправляет запросы к целевой системе.
- По ответам формируется информационный отпечаток.
- Отпечаток сравнивается с базой известных уязвимостей.
- Формируется отчёт с найденными проблемами.
Связанные заметки
- Networking - MOC
- Сегментация сети
- VPN