Files
SecondBrain/00 Inbox/Введение в сетевую безопасность.md
T
2026-04-29 09:43:29 +03:00

2.6 KiB

status, type, tags, created, updated, title
status type tags created updated title
seed concept
2025-12-17 2026-04-29 Введение в сетевую безопасность

Введение в сетевую безопасность

Сетевая безопасность входит в информационную безопасность, как основная составляющая.

Информационная безопасность - (согласно ГОСТ № Р 5314-2008) - состояние защищенности информации, при котором обеспечены её конфиденциальность, доступность и целостность.

  1. Конфиденциальность - недоступность информации для неавторизованных пользователей.
  2. Целостность - полученная информация не искажена и не подменена злоумышленником.
  3. Доступность - недопущение выхода из строя систем вследствие сбоев или специально внесенных ошибок конфигурации.

Помимо классической модели CIA (КЦД) ИБ основывается на базовых понятиях:

  1. Идентификация - присвоение пользователям (субъектам) и ресурсам (объектам) уникальных идентификаторов внутри ИС.
  2. Аутентификация - проверка подлинности пользователя.
  3. Авторизация - процедура контроля доступа субъектов к объектам и предоставление каждому из них именно тех прав и полномочий, которые определены правилами доступа.

Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов:

  1. Простота - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему.
  2. Отказоустойчивые настройки по-умолчанию - задание четких правил доступа к ресурсам.
  3. Полная опосредованность - при предоставлении доступа к ре