Угрозы информационной безопасности информационных систем
Проблемы безопасности
в современных ОС
^
Безопасность компьютера
Сетевая безопасность
Все вопросы, связанные с взаимодействием устройств в сети:
Защита данных в момент их передачи по линиям связи
Защита от несанкционированного удаленного доступа
Главная тема
Главная тема
Угроза
Классификация
Умышленные угрозы
Неумышленные угрозы
Несанкционированное чтение информации
Несанкционированное изменение информации
Несанкционированное уничтожение информации
Полное или частичное разрушение ОС
Неадекватная политика безопасности
Ошибки и недокументированные возможности программного обеспечения ОС
Ранее внедренная программная закладка
Активное воздействие
Пассивное воздействие
Непосредственное воздействие
Превышение пользователем своих полномочий
Работа от имени другого пользователя
Использование результатов работы другого пользователя
В интерактивном режиме
В пакетном режиме
Операционная система в целом
Каналы передачи данных
штатные средства ОС без использования дополнительного программного обеспечения
ПО третьих фирм
Основные понятия безопасности
^
Атака
Это реализованная угроза
Угроза
Риск
Это оценка величины возможного ущерба, который может понести владелец информационного ресурса в результате успешно проведенной атаки.
Доверенная вычислительная база (ДВБ)
Это окружение, в котором функционирует ОС, состоящее из набора элементов, обеспечивающих информационную безопасность.
Операционная Система
Уязвимость ОС
недостаток, который может быть использован злоумышленником для осуществления несанкционированного доступа к информации.
Атаки ОС
Атаки ОС (1)
Сканирование файловой системы
Подбор пароля
Тотальный перебор
Подбор пароля с использованием знаний о пользователе
Тотальный перебор, оптимизированный по статистике встречаемости символов
Кража ключевой информации
Сборка мусора
Программные закладки
Жадные программы
Примеры атак
Фишинг
Вирусы
Шпионские программы
Рекламное ПО
Черви
Злонамеренные программы, использующие механизмы самовоспроизведения
Бэкдоры
Банкеры
Руткиты
DoS-атака
Создание искусственной перегрузки объекта атаки для нарушения его нормальной работы.
DDoS
Атака запускается при помощи множества подконтрольных злоумышленнику устройств, которые заражены вредоносным ПО, заставляющим их совершать атаку.