ФАКТОРЫ УЯЗВИМОСТИ ИНФОРМАЦИОННОЙ ТЕХНИЧЕСКОЙ СИСТЕМЫ

Одной из проблем, возникающих при планировании системы информационной безопасности предприятия, является необходимость оценить актуальность угроз, создаваемых различными источниками. Оценка актуальности этих угроз и целесообразности применяемых мер противодействия должна основываться на вероятностях реализации этих угроз. Оценить вероятность реализации тех или иных угроз можно лишь, основываясь на публикациях экспертных организаций, которые проводят расследование инцидентов в области информационной безопасности, а также выполняют тесты на проникновение.
В общем случае можно выделить три основных возможности проникновения в информационные системы компаний:
- использование ошибок в настройках телекоммуникационного оборудования и серверов;
- уязвимости Web-приложений, когда злоумышленник использует ошибки, допускаемые разработчиками этих приложений;
- использование нарушителем уязвимостей рабочих мест пользователей в сочетании с методами социальной инженерии.
Анализ недостатков сетевой инфраструктуры показывает, что залогом успешной атаки является не отсутствие тех или иных средств защиты, а неправильное использование этих средств или неправильная реализация отдельных механизмов защиты.
Проблемы парольной защиты. Разработчики бизнес-приложений часто допускают одновременно две ошибки:
- не предусматривают ограничения на минимальную сложность задаваемого пользователем пароля;
- не предусматривают механизмов противодействия автоматическому перебору паролей - блокировку учетной записи после определенного числа неуспешных попыток аутентификации и т.п..
Как показывают результаты исследований, российские пользователи склонны выбирать пароли, являющиеся сочетанием расположенных рядом клавиш клавиатуры. При этом, наиболее распространенные пароли: «1234567» - 3,36 %; «12345678» - 1,65 %.
Кроме онлайновых методов подбора пароля, нарушителю доступны и другие методы, например восстановление пароля по его хэшу. Источниками парольных хэшей могут являться:
- конфигурационные файлы сетевого оборудования;
- файлы /etc/shadow операционных систем Unix;
- резервные копии операционных систем;
- системные таблицы СУБД, в том числе - доступные с помощью уязвимостей Web-приложений и т.п.
При правильной организации локальной вычислительной сети рекомендуется разделять ее на сегменты разного функционального назначения и обеспечивать фильтрацию трафика на границах сегментов.
При развертывании сетевых сервисов при наличии защищенных вариантов протоколов прикладного уровня, для передачи конфиденциальной информации используются их аналоги без криптографии или со слабой криптографической защитой (NTLM вместо Kerberos, POP3 вместо IMAP, а также SMTP, FTP и HTTP без поддержки SSL/TLS).
Использование сотрудниками ноутбуков создает для нарушителя дополнительный фактор проникновения. Соединяясь с посторонней точкой доступа, пользователь попадает в среду, созданную владельцем этой точки доступа.
Как правило, в отношении мобильных устройств применяются те же меры защиты, что и для стационарных рабочих мест.
Одним из самых больших недостатков является несвоевременная установка обновлений безопасности или отказ от установки этих обновлений.
Аналогичную картину можно наблюдать при анализе конфигурации программного обеспечения. Для безопасной настройки операционной системы Windows XP необходимо настроить свыше 200 параметров, при этом около 60% параметров настраиваются автоматически при инсталляции операционной системы, а остальные требуют дополнительной настройки. Как правило, анализ конфигурации показывает, что подобная настройка не выполняется, что приводит к наличию на рабочих станций типичных ошибок конфигурации:
- использование протокола NTLM;
- сохранение парольных хэшей LanManager;
- автозапуск с отчуждаемых носителей и т.п.
Подобные ошибки активно используются при проникновении в информационные системы.
Статья в формате PDF
254 KB...
11 06 2026 7:49:33
Статья в формате PDF
127 KB...
10 06 2026 15:41:39
Статья в формате PDF
297 KB...
09 06 2026 21:43:19
Статья в формате PDF
304 KB...
08 06 2026 1:47:47
Статья в формате PDF
117 KB...
07 06 2026 9:24:11
Статья в формате PDF
100 KB...
06 06 2026 1:53:16
Статья в формате PDF
128 KB...
05 06 2026 6:45:29
Статья в формате PDF
120 KB...
04 06 2026 17:13:42
Статья в формате PDF
242 KB...
03 06 2026 16:14:26
02 06 2026 20:16:50
Данная статья представляет собой введение к программе поиска эмпирических закономерностей развития цивилизации. Первая закономерность получена по результатам научных оценок возраста Вселенной данным с момента зарождения науки до настоящего времени. Замысел программы и первая закономерность из этой программы появилась благодаря полученным физическим результатам. Современная физическая теория показывает, что предсказуема и поддаётся расчёту вся цепочка эволюции от образования Вселенной и Солнечной системы до эволюции планет земной группы. В данной статье в популярной форме излагаются основы физической теории, позволяющей описывать физические хаpaктеристики каждой из планет земной группы. Эволюция физических хаpaктеристик планет показывает условия возникновения и направление развития жизни на Земле. Если вся эта цепочка поддаётся расчёту, то можно допустить предсказуемость эволюции цивилизации и существование строгих социально-экономических законов.
...
31 05 2026 17:54:52
Статья в формате PDF
286 KB...
30 05 2026 13:28:14
К концу ХХ века накопилось огромное количество фактов и доказательств научной несостоятельности постулатов теории относительности (ТО), положенных в основу физических представлений о структуре микро- и макромира. ТО оторвала науку от изучения природных взаимосвязей, подменив их уравнениями с некими значками без чёткого понимания их сущности: масса, заряд, магнетизм и т.д. Игнорирование законов Природы привело человечество к цивилизационному кризису – нарушено равновесие биосферы. Причина глобальных изменений состоит в том, что антропогенное производство энергии в десятки раз превышает допустимый по законам межсистемного обмена порог. Продолжение технократического развития – тупик, катастрофа. Необходимо новое естествопонимание на основе аксиомы: «Мир построен системно». Структура материального мира определяется взаимодействием непрерывной не материальной вихреобразной среды и дискретных образований материи – элементарных частиц, из которых закономерно и системно построено всё от атомов до звёзд и галактик.
...
29 05 2026 23:16:47
Статья в формате PDF
263 KB...
28 05 2026 21:56:59
Статья в формате PDF
109 KB...
27 05 2026 11:34:45
Статья в формате PDF
119 KB...
26 05 2026 0:35:45
Статья в формате PDF
115 KB...
25 05 2026 22:17:23
Статья в формате PDF
267 KB...
24 05 2026 3:17:21
Статья в формате PDF
117 KB...
23 05 2026 16:50:50
Статья в формате PDF
349 KB...
22 05 2026 11:56:34
Статья в формате PDF
133 KB...
21 05 2026 19:21:24
Статья в формате PDF
113 KB...
19 05 2026 21:37:40
Статья в формате PDF
120 KB...
18 05 2026 19:59:28
Статья в формате PDF
112 KB...
16 05 2026 1:34:51
15 05 2026 5:30:41
Статья в формате PDF
113 KB...
14 05 2026 6:32:48
Статья в формате PDF
133 KB...
13 05 2026 14:45:24
Статья в формате PDF
136 KB...
12 05 2026 15:49:54
Статья в формате PDF
127 KB...
11 05 2026 8:41:43
Статья в формате PDF
102 KB...
10 05 2026 7:59:58
08 05 2026 12:32:40
Статья в формате PDF
247 KB...
07 05 2026 1:44:24
Статья в формате PDF
125 KB...
06 05 2026 6:57:29
Статья в формате PDF
150 KB...
05 05 2026 15:11:25
Статья в формате PDF
227 KB...
04 05 2026 6:47:27
Статья в формате PDF
102 KB...
03 05 2026 20:33:59
Еще:
Поддержать себя -1 :: Поддержать себя -2 :: Поддержать себя -3 :: Поддержать себя -4 :: Поддержать себя -5 :: Поддержать себя -6 :: Поддержать себя -7 :: Поддержать себя -8 :: Поддержать себя -9 :: Поддержать себя -10 :: Поддержать себя -11 :: Поддержать себя -12 :: Поддержать себя -13 :: Поддержать себя -14 :: Поддержать себя -15 :: Поддержать себя -16 :: Поддержать себя -17 :: Поддержать себя -18 :: Поддержать себя -19 :: Поддержать себя -20 :: Поддержать себя -21 :: Поддержать себя -22 :: Поддержать себя -23 :: Поддержать себя -24 :: Поддержать себя -25 :: Поддержать себя -26 :: Поддержать себя -27 :: Поддержать себя -28 :: Поддержать себя -29 :: Поддержать себя -30 :: Поддержать себя -31 :: Поддержать себя -32 :: Поддержать себя -33 :: Поддержать себя -34 :: Поддержать себя -35 :: Поддержать себя -36 :: Поддержать себя -37 :: Поддержать себя -38 ::