75 lines
4.4 KiB
Markdown
75 lines
4.4 KiB
Markdown
---
|
|
status: seed
|
|
type: concept
|
|
tags:
|
|
- networking
|
|
- security
|
|
- infosec
|
|
created: 2025-12-17
|
|
updated: 2026-05-07
|
|
aliases:
|
|
- Введение в сетевую безопасность
|
|
---
|
|
# Введение в сетевую безопасность
|
|
|
|
**Сетевая безопасность** — часть информационной безопасности, которая защищает сетевую инфраструктуру, передаваемые данные и доступ к сетевым ресурсам.
|
|
|
|
Сетевая безопасность связана с архитектурой сети, политиками доступа, сегментацией, мониторингом и защитой от атак. В контексте сети рядом лежат темы [[Сегментация сети]], [[VPN]] и [[Networking - MOC]].
|
|
|
|
## CIA: базовая модель безопасности
|
|
|
|
Информационная безопасность описывает состояние защищённости информации, при котором обеспечиваются:
|
|
|
|
- **конфиденциальность** — информация недоступна неавторизованным пользователям;
|
|
- **целостность** — информация не искажена и не подменена;
|
|
- **доступность** — система и данные доступны легитимным пользователям.
|
|
|
|
## Идентификация, аутентификация, авторизация
|
|
|
|
- **Идентификация** — присвоение субъектам и объектам уникальных идентификаторов.
|
|
- **Аутентификация** — проверка подлинности пользователя или системы.
|
|
- **Авторизация** — проверка прав доступа к объектам и операциям.
|
|
|
|
## Принципы защиты
|
|
|
|
Для повышения уровня безопасности полезны следующие принципы:
|
|
|
|
- **простота** — меньше лишних технологий и механизмов, меньше поверхность атаки;
|
|
- **безопасные настройки по умолчанию** — доступ запрещён, если он явно не разрешён;
|
|
- **полная опосредованность** — каждое обращение к ресурсу проходит проверку прав;
|
|
- **минимизация полномочий** — субъект получает только необходимые права;
|
|
- **разделение ответственности** — разные части системы получают разные зоны ответственности и доступы.
|
|
|
|
## Уязвимость, угроза и атака
|
|
|
|
> [!info] Уязвимость
|
|
> **Уязвимость** — слабое место системы, которое может позволить нарушить её безопасность.
|
|
|
|
Примеры уязвимостей:
|
|
|
|
- ошибка в программе;
|
|
- слабый пароль;
|
|
- неправильные права доступа;
|
|
- небезопасная конфигурация сети.
|
|
|
|
**Угроза** — набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности.
|
|
|
|
**Атака** — реализованная угроза.
|
|
|
|
## Поиск уязвимостей
|
|
|
|
Поиск уязвимостей включает регулярное тестирование системы и анализ её состояния. Для автоматизации применяются сканеры уязвимостей, например OpenVAS и Nessus.
|
|
|
|
Сканирование обычно строится так:
|
|
|
|
1. Инструмент отправляет запросы к целевой системе.
|
|
2. По ответам формируется информационный отпечаток.
|
|
3. Отпечаток сравнивается с базой известных уязвимостей.
|
|
4. Формируется отчёт с найденными проблемами.
|
|
|
|
## Связанные заметки
|
|
|
|
- [[Networking - MOC]]
|
|
- [[Сегментация сети]]
|
|
- [[VPN]]
|