5.8 KiB
status, type, tags, created, updated, title
| status | type | tags | created | updated | title |
|---|---|---|---|---|---|
| processing | concept | 2025-12-17 | 2026-04-29 | Введение в сетевую безопасность |
Введение в сетевую безопасность
Сетевая безопасность входит в информационную безопасность, как основная составляющая.
Информационная безопасность - (согласно ГОСТ № Р 5314-2008) - состояние защищенности информации, при котором обеспечены её конфиденциальность, доступность и целостность.
- Конфиденциальность - недоступность информации для неавторизованных пользователей.
- Целостность - полученная информация не искажена и не подменена злоумышленником.
- Доступность - недопущение выхода из строя систем вследствие сбоев или специально внесенных ошибок конфигурации.
Помимо классической модели CIA (КЦД) ИБ основывается на базовых понятиях:
- Идентификация - присвоение пользователям (субъектам) и ресурсам (объектам) уникальных идентификаторов внутри ИС.
- Аутентификация - проверка подлинности пользователя.
- Авторизация - процедура контроля доступа субъектов к объектам и предоставление каждому из них именно тех прав и полномочий, которые определены правилами доступа.
Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов:
- Простота - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему.
- Отказоустойчивые настройки по-умолчанию - задание четких правил доступа к ресурсам.
- Полная опосредованность - при предоставлении доступа к ресурсу, необходимо выполнить проверку на наличие полномочий, т.е. всегда уметь определить источник запроса.
- Минимизация полномочий - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы.
- Разделение ответственности - сегментация системы с предоставлением разным частям разных полномочий.
[!info] Уязвимость Уязвимость - это слабое звено ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность. Уязвимостями являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д.
Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка).
Поиск уязвимостей — важная часть задачи обеспечения безопасности. Эта работа включает в себя регулярное тестирование системы. В любой момент времени для любой системы можно указать множество различных видов уязвимостей. Например, для операционных систем и приложений новые уязвимости появляются чуть ли не каждый день. Выявлять их вручную — задача очень трудоемкая, поэтому для автоматизации поиска уязвимостей используют различные программные инструменты — средства сканирования уязвимостей, такие, например, как OpenVAS, Nessus и др. Сканирование заключается в последовательном (адрес за адресом узла, или номер за номером порта, или идентификатор за идентификатором сетевого со единения) направлении запросов целевой системе. Затем на основании полученных ответов генерируется "информационный отпечаток", и, наконец, сравнением "отпечатка" с записями в базе данных выполняется идентификация уязвимости.
Угроза - набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности системы.
Атака - реализованная угроза.