12-
маъруза: Тармоқ хавфсизлигига таҳдидлар ва заифликлар
сетевые атаки,
угрозы и уязвимости, классификация
Кутиладиган натижа:
-
“хизматдан вос кечишга ундаш” ҳужумини тушунтириш;
-
актив ва пассив ҳужумлар фарқини ажратиб бериш.
Асосий терминлар
Ахборот
хавфсизлигида, интернет ва компьютер хавфсизлигида
аксарият фойдаланувчилар томонидан таҳдид, заифлик ва ҳужум тушунчалари
тез-тез фойдаланилади. Бироқ, аксарият фойдаланувчилар уларни алмаштириб
юборадилар.
Таҳдид
Таҳдид бу – натижаси ташкилотнинг
амалларига ва функционал
ҳаракатларига зарар келтирувчи ва уларни узиб қўйувчи ошкор бўлмаган
ҳодисаларнинг потенциал пайдо бўлишидир. Таҳдидлар ташкилотнинг
бутунлик ва фойдаланувчанлик факторларига таъсир қилиши мумкин.
Таҳдиднинг таъсири жуда юқори ва у ташкилотдаги физик АТ активларининг
мавжудлигига таъсир қила олади. Таҳдидларнинг пайдо бўлиши тасодифий,
қасддан ёки бошқа ҳаракатнинг таъсирида бўлиши мумкин.
Заифлик
Заифлик бу – “портлаганида” тизим хавфсизлигини бузувчи кутилмаган
ва ошкор бўлмаган ҳодисаларга олиб келувчи камчилик, лойиҳалашдаги ёки
амалга оширишдаги хатолик. Оддий сўз билан айтганда, заифлик хавфсизлик
бўшлиғи бўлиб, турли фойдаланувчиларни аутентификациялаш
усулларини
айланиб ўтиб ҳужумчига тизимга кириш имкониятини тақдим этади.
Ҳужум
Ҳужум бу – заифлик орқали АТ тизими хавфсизлигини бузиш томон
амалга оширилган ҳаракат. Бунда шунингдек
зарарли дастурларни ва
буйруқларни юбориш орқали қонуний дастурий ва аппарат воситадан
фойдаланиш имкониятини қўлга киритишга ҳаракат қилинади.
Тармоқ хавфсизлиги муаммолари
Тармоқдан фойдаланиб амалга оширилувчи ҳужумлар
сони ва
кўринишлари жуда ҳам жадаллик билан ортиб бормоқда. Доимий ҳужумлар
бутун ҳисоблаш қурилмалари дунёси учун асосий муаммодир. Шунинг учун
ташкилотлар тармоқ хавфсизлигини таъминлаш учун катта харажатларни
сарфлашмоқда. Тармоқ хавфсизлиги муаммолари
ташкилотдаги мавжуд
ахборотнинг фойдаланувчанлиги, конфиденциаллиги ва бутунлигини таъсир
қилади. Ҳужумчилар технологияга тегишли хавфсизликда мавжуд
бўшлиқларни аниқлашга ҳаракат қилишмоқда. Ўз
навбатида бу тизим
администраторида тармоқда пайдо бўлувчи янги ҳужумлар ҳақида маълумотга
эга бўлиб бориши талаб этилади.
Тармоқни қуриш осон вазифа ҳисобланиб, унинг хавфсизлигини
таъминлаш мураккаб вазифа ҳисобланади. Сабаби, ҳужумчи
турли
воситалардан фойдаланган ҳолда тизимдаги заифликларни аниқлашга ҳаракат
қилади.
Ташкилот тармоғи ичкаридан амалга оширилувчи турли ҳужумларга
ҳам учраши мумкин. Ичкаридан туриб амалга оширилган ҳужум одатда ташқи
ҳужумдан хавфлироқ бўлади.
Шунинг учун ташкилот кунлик тармоқдаги ҳужумларни мониторинг
қилиб бориши ва аниқлаб бориши каби муҳим
вазифани амалга оширишга
мажбур.