Тысяча полезных мелочей    

ФАКТОРЫ УЯЗВИМОСТИ ИНФОРМАЦИОННОЙ ТЕХНИЧЕСКОЙ СИСТЕМЫ

ФАКТОРЫ УЯЗВИМОСТИ ИНФОРМАЦИОННОЙ ТЕХНИЧЕСКОЙ СИСТЕМЫ

Жаринов А.А. Шмокин М.Н. Статья в формате PDF 355 KB

Одной из проблем, возникающих при планировании системы информационной безопасности предприятия, является необходимость оценить актуальность угроз, создаваемых различными источниками. Оценка актуальности этих угроз и целесообразности применяемых мер противодействия должна основываться на вероятностях реализации этих угроз. Оценить вероятность реализации тех или иных угроз можно лишь, основываясь на публикациях экспертных организаций, которые проводят расследование инцидентов в области информационной безопасности, а также выполняют тесты на проникновение.

В общем случае можно выделить три основных возможности проникновения в информационные системы компаний:

- использование ошибок в настройках телекоммуникационного оборудования и серверов;

- уязвимости Web-приложений, когда злоумышленник использует ошибки, допускаемые разработчиками этих приложений;

- использование нарушителем уязвимостей рабочих мест пользователей в сочетании с методами социальной инженерии.

Анализ недостатков сетевой инфраструктуры показывает, что залогом успешной атаки является не отсутствие тех или иных средств защиты, а неправильное использование этих средств или неправильная реализация отдельных механизмов защиты.

Проблемы парольной защиты. Разработчики бизнес-приложений часто допускают одновременно две ошибки:

- не предусматривают ограничения на минимальную сложность задаваемого пользователем пароля;

- не предусматривают механизмов противодействия автоматическому перебору паролей - блокировку учетной записи после определенного числа неуспешных попыток аутентификации и т.п..

Как показывают результаты исследований, российские пользователи склонны выбирать пароли, являющиеся сочетанием расположенных рядом клавиш клавиатуры. При этом, наиболее распространенные пароли: «1234567» - 3,36 %; «12345678» - 1,65 %.

Кроме онлайновых методов подбора пароля, нарушителю доступны и другие методы, например восстановление пароля по его хэшу. Источниками парольных хэшей могут являться:

- конфигурационные файлы сетевого оборудования;

- файлы /etc/shadow операционных систем Unix;

- резервные копии операционных систем;

- системные таблицы СУБД, в том числе - доступные с помощью уязвимостей Web-приложений и т.п.

При правильной организации локальной вычислительной сети рекомендуется разделять ее на сегменты разного функционального назначения и обеспечивать фильтрацию трафика на границах сегментов.

При развертывании сетевых сервисов при наличии защищенных вариантов протоколов прикладного уровня, для передачи конфиденциальной информации используются их аналоги без криптографии или со слабой криптографической защитой (NTLM вместо Kerberos, POP3 вместо IMAP, а также SMTP, FTP и HTTP без поддержки SSL/TLS).

Использование сотрудниками ноутбуков создает для нарушителя дополнительный фактор проникновения. Соединяясь с посторонней точкой доступа, пользователь попадает в среду, созданную владельцем этой точки доступа.

Как правило, в отношении мобильных устройств применяются те же меры защиты, что и для стационарных рабочих мест.

Одним из самых больших недостатков является несвоевременная установка обновлений безопасности или отказ от установки этих обновлений.

Аналогичную картину можно наблюдать при анализе конфигурации программного обеспечения. Для безопасной настройки операционной системы Windows XP необходимо настроить свыше 200 параметров, при этом около 60% параметров настраиваются автоматически при инсталляции операционной системы, а остальные требуют дополнительной настройки. Как правило, анализ конфигурации показывает, что подобная настройка не выполняется, что приводит к наличию на рабочих станций типичных ошибок конфигурации:

- использование протокола NTLM;

- сохранение парольных хэшей LanManager;

- автозапуск с отчуждаемых носителей и т.п.

Подобные ошибки активно используются при проникновении в информационные системы.



ОТКАЗЫ ОТ ДЕТЕЙ – СЕЛЕКЦИЯ ИЛИ ТУПИК ЭВОЛЮЦИИ?

ОТКАЗЫ ОТ ДЕТЕЙ – СЕЛЕКЦИЯ ИЛИ ТУПИК ЭВОЛЮЦИИ? Статья в формате PDF 99 KB...

28 08 2026 4:55:19

ИЗУЧЕНИЕ ВЛИЯНИЯ НЕКОТОРЫХ ФАРМАКОЛОГИЧЕСКИХ ПРЕПАРАТОВ НА СИНАПТИЧЕСКУЮ ПЕРЕДАЧУ

ИЗУЧЕНИЕ ВЛИЯНИЯ НЕКОТОРЫХ ФАРМАКОЛОГИЧЕСКИХ ПРЕПАРАТОВ НА СИНАПТИЧЕСКУЮ ПЕРЕДАЧУ В данной работе сделана попытка изучить механизм действия некоторых аналгезирующих и местных анестезирующих препаратов на нервно-мышечную передачу холоднокровных животных. Были исследованы aнaльгетики наркотического типа и локальные анестетики. Показано, что все исследованные препараты вызывали уменьшение амплитуды спонтанных биопотенциалов концевой пластинки, что указывает на их постсинаптическое воздействие. ...

26 08 2026 18:37:56

СОДЕРЖАНИЕ ОБРАЗОВАНИЯ В СЕЛЬСКИХ ШКОЛАХ

СОДЕРЖАНИЕ ОБРАЗОВАНИЯ В СЕЛЬСКИХ ШКОЛАХ Статья в формате PDF 91 KB...

22 08 2026 11:34:30

КОРЯК ЮРИЙ АНДРЕЕВИЧ

КОРЯК ЮРИЙ АНДРЕЕВИЧ Статья в формате PDF 358 KB...

20 08 2026 20:20:35

ШОЛОМОВ ИЛЬЯ ИВАНОВИЧ

ШОЛОМОВ ИЛЬЯ ИВАНОВИЧ Статья в формате PDF 40 KB...

18 08 2026 18:48:38

ЭКОНОМИЧЕСКИЙ ПОТЕНЦИАЛ РЕКРЕАЦИОННОЙ ЗОНЫ

ЭКОНОМИЧЕСКИЙ ПОТЕНЦИАЛ РЕКРЕАЦИОННОЙ ЗОНЫ Статья в формате PDF 121 KB...

17 08 2026 4:36:48

БИОТЕХНИЧЕСКИЙ ЗАКОН И ПЛАНИРОВАНИЕ ЭКСПЕРИМЕНТА

БИОТЕХНИЧЕСКИЙ ЗАКОН И ПЛАНИРОВАНИЕ ЭКСПЕРИМЕНТА Статья в формате PDF 182 KB...

10 08 2026 8:17:10

БАХРУШИН ВЛАДИМИР ЕВГЕНЬЕВИЧ

БАХРУШИН ВЛАДИМИР ЕВГЕНЬЕВИЧ Статья в формате PDF 114 KB...

08 08 2026 10:45:35

ТЕРМОДИНАМИЧЕСКИЕ МЕХАНИЗМЫ ПРОТЕКЦИИ МОЗГА ОТ ЗЛОКАЧЕСТВЕННЫХ ОПУХОЛЕЙ ИМПУЛЬСНО-ГИПОКСИЧЕСКИМИ АДАПТАЦИЯМИ

ТЕРМОДИНАМИЧЕСКИЕ МЕХАНИЗМЫ ПРОТЕКЦИИ МОЗГА ОТ ЗЛОКАЧЕСТВЕННЫХ ОПУХОЛЕЙ ИМПУЛЬСНО-ГИПОКСИЧЕСКИМИ АДАПТАЦИЯМИ Установлен факт защитного влияния нового бионического режима импульсно-гипоксических адаптаций на восстановительные процессы коры мозга после удаления внутричерепных опухолей у нейрохирургических больных. Механизмом протекции мозга от рецидива злокачественных опухолей может быть согласование ритмов энергопродукции и энергопотрeбления в процессе формирования адаптации. ...

04 08 2026 14:51:11

СЕМАНТИКА ИНФОРМАЦИОННЫХ ЕДИНИЦ

СЕМАНТИКА ИНФОРМАЦИОННЫХ ЕДИНИЦ Статья в формате PDF 103 KB...

31 07 2026 15:32:12

БОДРОВА ТАМАРА НИКОЛАЕВНА

БОДРОВА ТАМАРА НИКОЛАЕВНА Статья в формате PDF 156 KB...

29 07 2026 20:27:42

МЕЖДУНАРОДНЫЙ КОНГРЕСС «ПРАКТИКУЮЩИЙ ВРАЧ»

МЕЖДУНАРОДНЫЙ КОНГРЕСС «ПРАКТИКУЮЩИЙ ВРАЧ» Статья в формате PDF 250 KB...

28 07 2026 5:25:58

ОСОБЕННОСТИ ОЦЕНКИ КОНКУРЕНТОСПОСОБНОСТИ ТОВАРОВ

ОСОБЕННОСТИ ОЦЕНКИ КОНКУРЕНТОСПОСОБНОСТИ ТОВАРОВ Статья в формате PDF 154 KB...

24 07 2026 9:40:28

Еще:
Поддержать себя -1 :: Поддержать себя -2 :: Поддержать себя -3 :: Поддержать себя -4 :: Поддержать себя -5 :: Поддержать себя -6 :: Поддержать себя -7 :: Поддержать себя -8 :: Поддержать себя -9 :: Поддержать себя -10 :: Поддержать себя -11 :: Поддержать себя -12 :: Поддержать себя -13 :: Поддержать себя -14 :: Поддержать себя -15 :: Поддержать себя -16 :: Поддержать себя -17 :: Поддержать себя -18 :: Поддержать себя -19 :: Поддержать себя -20 :: Поддержать себя -21 :: Поддержать себя -22 :: Поддержать себя -23 :: Поддержать себя -24 :: Поддержать себя -25 :: Поддержать себя -26 :: Поддержать себя -27 :: Поддержать себя -28 :: Поддержать себя -29 :: Поддержать себя -30 :: Поддержать себя -31 :: Поддержать себя -32 :: Поддержать себя -33 :: Поддержать себя -34 :: Поддержать себя -35 :: Поддержать себя -36 :: Поддержать себя -37 :: Поддержать себя -38 ::