ФАКТОРЫ УЯЗВИМОСТИ ИНФОРМАЦИОННОЙ ТЕХНИЧЕСКОЙ СИСТЕМЫ > Полезные советы
Тысяча полезных мелочей    

ФАКТОРЫ УЯЗВИМОСТИ ИНФОРМАЦИОННОЙ ТЕХНИЧЕСКОЙ СИСТЕМЫ

ФАКТОРЫ УЯЗВИМОСТИ ИНФОРМАЦИОННОЙ ТЕХНИЧЕСКОЙ СИСТЕМЫ

Жаринов А.А. Шмокин М.Н. Статья в формате PDF 355 KB

Одной из проблем, возникающих при планировании системы информационной безопасности предприятия, является необходимость оценить актуальность угроз, создаваемых различными источниками. Оценка актуальности этих угроз и целесообразности применяемых мер противодействия должна основываться на вероятностях реализации этих угроз. Оценить вероятность реализации тех или иных угроз можно лишь, основываясь на публикациях экспертных организаций, которые проводят расследование инцидентов в области информационной безопасности, а также выполняют тесты на проникновение.

В общем случае можно выделить три основных возможности проникновения в информационные системы компаний:

- использование ошибок в настройках телекоммуникационного оборудования и серверов;

- уязвимости Web-приложений, когда злоумышленник использует ошибки, допускаемые разработчиками этих приложений;

- использование нарушителем уязвимостей рабочих мест пользователей в сочетании с методами социальной инженерии.

Анализ недостатков сетевой инфраструктуры показывает, что залогом успешной атаки является не отсутствие тех или иных средств защиты, а неправильное использование этих средств или неправильная реализация отдельных механизмов защиты.

Проблемы парольной защиты. Разработчики бизнес-приложений часто допускают одновременно две ошибки:

- не предусматривают ограничения на минимальную сложность задаваемого пользователем пароля;

- не предусматривают механизмов противодействия автоматическому перебору паролей - блокировку учетной записи после определенного числа неуспешных попыток аутентификации и т.п..

Как показывают результаты исследований, российские пользователи склонны выбирать пароли, являющиеся сочетанием расположенных рядом клавиш клавиатуры. При этом, наиболее распространенные пароли: «1234567» - 3,36 %; «12345678» - 1,65 %.

Кроме онлайновых методов подбора пароля, нарушителю доступны и другие методы, например восстановление пароля по его хэшу. Источниками парольных хэшей могут являться:

- конфигурационные файлы сетевого оборудования;

- файлы /etc/shadow операционных систем Unix;

- резервные копии операционных систем;

- системные таблицы СУБД, в том числе - доступные с помощью уязвимостей Web-приложений и т.п.

При правильной организации локальной вычислительной сети рекомендуется разделять ее на сегменты разного функционального назначения и обеспечивать фильтрацию трафика на границах сегментов.

При развертывании сетевых сервисов при наличии защищенных вариантов протоколов прикладного уровня, для передачи конфиденциальной информации используются их аналоги без криптографии или со слабой криптографической защитой (NTLM вместо Kerberos, POP3 вместо IMAP, а также SMTP, FTP и HTTP без поддержки SSL/TLS).

Использование сотрудниками ноутбуков создает для нарушителя дополнительный фактор проникновения. Соединяясь с посторонней точкой доступа, пользователь попадает в среду, созданную владельцем этой точки доступа.

Как правило, в отношении мобильных устройств применяются те же меры защиты, что и для стационарных рабочих мест.

Одним из самых больших недостатков является несвоевременная установка обновлений безопасности или отказ от установки этих обновлений.

Аналогичную картину можно наблюдать при анализе конфигурации программного обеспечения. Для безопасной настройки операционной системы Windows XP необходимо настроить свыше 200 параметров, при этом около 60% параметров настраиваются автоматически при инсталляции операционной системы, а остальные требуют дополнительной настройки. Как правило, анализ конфигурации показывает, что подобная настройка не выполняется, что приводит к наличию на рабочих станций типичных ошибок конфигурации:

- использование протокола NTLM;

- сохранение парольных хэшей LanManager;

- автозапуск с отчуждаемых носителей и т.п.

Подобные ошибки активно используются при проникновении в информационные системы.



К ВОПРОСУ О ПРИМЕНЕНИИ ИННОВАЦИЙ В ОБРАЗОВАНИИ

К ВОПРОСУ О ПРИМЕНЕНИИ ИННОВАЦИЙ В ОБРАЗОВАНИИ Статья в формате PDF 127 KB...

23 04 2024 19:27:37

АНТИЦИПАТИВНЫЙ АНТИКРИЗИСНЫЙ МАРКЕТИНГ

АНТИЦИПАТИВНЫЙ АНТИКРИЗИСНЫЙ МАРКЕТИНГ Статья в формате PDF 342 KB...

19 04 2024 3:41:42

Кашаев Рустем Султанхамитович

Кашаев Рустем Султанхамитович Статья в формате PDF 107 KB...

17 04 2024 17:39:21

К ЕДИНСТВУ НАУКИ ЧЕРЕЗ ВСЕ-ЕСТЕСТВОЗНАНИЕ

К ЕДИНСТВУ НАУКИ ЧЕРЕЗ ВСЕ-ЕСТЕСТВОЗНАНИЕ Статья в формате PDF 93 KB...

11 04 2024 12:28:36

СИСТЕМА ПОДГОТОВКИ БОРЦОВ С УЧЁТОМ ИХ КВАЛИФИКАЦИИ И ВОЗРАСТА

СИСТЕМА ПОДГОТОВКИ БОРЦОВ С УЧЁТОМ ИХ КВАЛИФИКАЦИИ И ВОЗРАСТА В статье рассматриваются вопросы разработки единой системы подготовки спортсменов. Обоснованы четыре взаимообусловленных и неразрывно связанных между собой факторов, от которых зависит прогресс высшего спортивного мастерства. Первый фактор системы подготовки предполагает наличие у спортсменов высоких двигательных и психологических качеств в сочетании с хорошим здоровьем. Второй фактор системы подготовки предполагает совершенную методику спортивной тренировки, систему соревнований и восстановления. Третий фактор системы подготовки предполагает наличие хорошо оборудованных на современном уровне мест для тренировочных занятий, соревнований и восстановления (отдыха). Четвёртый фактор системы подготовки предполагает высокий уровень знаний, педагогическое мастерство тренера, и постоянное самоусовершенствование спортсмена. Приведённые факторы определяют основные принципиальные положения системы подготовки спортсмена. Разработаны и разделены по возрастным группам (от 7 до 20 лет и старше) требования предъявляемые к системе подготовки спортсмена и соревнованиям. ...

10 04 2024 10:14:41

ВОЗНИКНОВЕНИЕ КОНЦЕПЦИИ РАЗВИТИЯ СИСТЕМЫ МЕНЕДЖМЕНТА КАЧЕСТВА ПРЕДПРИЯТИЙ ЖИЗНЕОБЕСПЕЧЕНИЯ

ВОЗНИКНОВЕНИЕ КОНЦЕПЦИИ РАЗВИТИЯ СИСТЕМЫ МЕНЕДЖМЕНТА КАЧЕСТВА ПРЕДПРИЯТИЙ ЖИЗНЕОБЕСПЕЧЕНИЯ В статье рассмотрен кластерный подход к структурированию экономики и обоснованию стратегий региональной экономической политики повышения качества кластера процессов жизнеобеспечения. ...

09 04 2024 12:50:17

НООСФЕРНОЕ ОБРАЗОВАНИЕ – ОТ ПРОШЛОГО К БУДУЩЕМУ

НООСФЕРНОЕ ОБРАЗОВАНИЕ – ОТ ПРОШЛОГО К БУДУЩЕМУ Статья в формате PDF 119 KB...

08 04 2024 12:56:52

СУБЪЕКТЫ КОРРУПЦИОННЫХ ПРАВОНАРУШЕНИЙ

СУБЪЕКТЫ КОРРУПЦИОННЫХ ПРАВОНАРУШЕНИЙ Статья в формате PDF 250 KB...

03 04 2024 4:23:45

МИТРОХИН СЕРГЕЙ ИВАНОВИЧ

МИТРОХИН СЕРГЕЙ ИВАНОВИЧ Статья в формате PDF 328 KB...

01 04 2024 16:52:15

ВЕДУЩИЙ МЕХАНИЗМ ИММУНОПАТОЛОГИЧЕСКОГО ПРОЦЕССА ПРИ ПСОРИАТИЧЕ-СКОЙ БОЛЕЗНИ

ВЕДУЩИЙ МЕХАНИЗМ ИММУНОПАТОЛОГИЧЕСКОГО ПРОЦЕССА ПРИ ПСОРИАТИЧЕ-СКОЙ БОЛЕЗНИ С целью уточнения хаpaктера иммунопатологического процесса при псориатической болезни и выяснения аутоиммунного механизма воспаления авторами проведено клинико-иммунологическое обследование 132 больных псориатической болезнью. Комплексное иммунологическое обследование пациентов с определением содержания органоспецифических и органонеспецифических аутоантител к различным тканевым и органным антигенам позволило определить аутоиммунный тип иммунной патологии как один из ведущих механизмов воспаления при данной патологии. ...

25 03 2024 20:48:51

ДЕСТРУКЦИЯ ЭРИТРОЦИТОВ В КОСТНОМОЗГОВЫХ ЭРИТРОКЛАЗИЧЕСКИХ КЛАСТЕРАХ

ДЕСТРУКЦИЯ ЭРИТРОЦИТОВ В КОСТНОМОЗГОВЫХ ЭРИТРОКЛАЗИЧЕСКИХ КЛАСТЕРАХ В костном мозге больных гематологическими заболеваниями выявлено значительное количество эритроклазических кластеров, хаpaктеризующихся экзоцитарным лизисом входящих в них эритроцитов кластерообразующими миелокариоцитами разных видов, включая эритрокариоциты. Содержание эритроклазических кластеров с происходящим в них экзоцитарным лизисом эритроцитов варьировало от 21% от всех эритроклазических кластеров в костном мозге больных апластической анемией до 81% в костном мозге больных в активной фазе острого лимфобластного лейкоза, что свидетельствует об интенсивности лизиса в них эритроцитов. С наибольшей интенсивностью лизис эритроцитов происходил в костном мозге больных в активную фазу острого лимфобластного лейкоза и больных хроническим миелолейкозом. При этом в момент исследования подвергались деструкции в эритроклазических кластеров десятки тысяч эритроцитов в мкл костного мозга. Эти данные подтверждают представление о костном мозге как органе гемолиза. ...

24 03 2024 9:53:48

ЛЕС – ЗЕЛЕНОЕ ЗОЛОТО РОССИИ

ЛЕС – ЗЕЛЕНОЕ ЗОЛОТО РОССИИ Статья в формате PDF 286 KB...

17 03 2024 14:52:20

Еще:
Поддержать себя -1 :: Поддержать себя -2 :: Поддержать себя -3 :: Поддержать себя -4 :: Поддержать себя -5 :: Поддержать себя -6 :: Поддержать себя -7 :: Поддержать себя -8 :: Поддержать себя -9 :: Поддержать себя -10 :: Поддержать себя -11 :: Поддержать себя -12 :: Поддержать себя -13 :: Поддержать себя -14 :: Поддержать себя -15 :: Поддержать себя -16 :: Поддержать себя -17 :: Поддержать себя -18 :: Поддержать себя -19 :: Поддержать себя -20 :: Поддержать себя -21 :: Поддержать себя -22 :: Поддержать себя -23 :: Поддержать себя -24 :: Поддержать себя -25 :: Поддержать себя -26 :: Поддержать себя -27 :: Поддержать себя -28 :: Поддержать себя -29 :: Поддержать себя -30 :: Поддержать себя -31 :: Поддержать себя -32 :: Поддержать себя -33 :: Поддержать себя -34 :: Поддержать себя -35 :: Поддержать себя -36 :: Поддержать себя -37 :: Поддержать себя -38 ::