Threat intelligence


Axborot xavfsizligiga tahdid



Download 1,03 Mb.
bet6/7
Sana15.10.2022
Hajmi1,03 Mb.
#853231
1   2   3   4   5   6   7
Bog'liq
4LLrJBwz8e2VYSamJrRz91hOJiOdhIDIatRFhtHO

Axborot xavfsizligiga tahdid

  • Axborot xavfsizligiga qasddan tahdid jinoiy xatti -harakatlar bilan bog'liq. Kompaniya xodimi, axborot resursiga tashrif buyuruvchi, raqobatchilar yoki yollanganlar axborot jinoyatchisi sifatida harakat qilishlari mumkin.

o'zini isbotlash istagi
tizimning ishidan va uning xavfsizligidan norozilik
pul motivlari
Jinoyat sodir etishning sabablari :

Ruxsatsiz kirish kompyuter huquqbuzarliklarining eng "mashhur" usullaridan biridir. Ya'ni, ma’lum ma'lumotlariga ruxsatsiz kirgan kishi xavfsizlik siyosati bilan belgilangan qoidalarni buzadi. Bunday kirish bilan ular xavfsizlik tizimidagi xatolardan ochiq foydalanadilar va axborot yadrosiga kirib boradilar. Noto'g'ri sozlamalar va himoya usullarining sozlamalari ham ruxsatsiz kirish imkoniyatini oshiradi. Axborot xavfsizligiga kirish va tahdidlar mahalliy usullar, hamda maxsus uskunalar yordamida amalga oshiriladi.


Ruxsatsiz kirish
Ruxsatsiz kirish yordamida firibgar nafaqat ma'lumotga kirishi, uni nusxalashi, balki o'zgartirishlar kiritishi, ma'lumotlarni o'chirib tashlashi ham mumkin.

Bu quyidagilar yordamida amalga oshiriladi:
• bilvosita elektromagnit nurlanish asbob -uskunalari yoki uning elementlaridan, aloqa kanallari, elektr ta'minoti yoki tarmoqdan ushlab qolish;
• texnologik boshqaruv paneli;
• ma'lumotlarga mahalliy kirish liniyalari (tizim ma'murlari yoki xodimlarining terminallari);
• xavfsizlik devorlari;
• xatolarni aniqlash usullari.
Ruxsatsiz kirish
Axborotga kirish va tahdid qilishning usullari:
Imtiyozlardan noqonuniy foydalanish
parollarni ushlab qolish
Maskarad
Parollarni ushlab qolish
    • Ko'pchilik xodimlar va axborot xavfsizligi bilan shug'ullanadiganlar tomonidan uchraydigan keng tarqalgan kirish usuli. Bu firibgarlik monitor ekraniga ism va parolni kiritish oynasini taqlid qiluvchi maxsus dasturlar yordamida mumkin. Kiritilgan ma'lumotlar buzg'unchining qo'liga tushadi, keyin displeyda tizimning noto'g'ri ishlashi to'g'risida xabar paydo bo'ladi. Keyin avtorizatsiya oynasi yana ochilishi mumkin, shundan so'ng ma'lumotlar yana ma'lumotni ushlab turuvchi qo'liga tushadi va bu tizimga to'liq kirishni ta'minlaydi

Maskarad
    • "Maskarad" ayniqsa bank tizimlarida xavflidir, bu yerda to'lovlar bilan manipulyatsiya kompaniyani zararga olib keladi va ayb va javobgarlik boshqa shaxsga yuklanadi. Bundan tashqari, bank mijozlari ham jabr ko'radi.
    • Vakolatsiz subyekt tomonidan tizim yoki obyektdan foydalanish yoki boshqa harakatlarni bajarish. U ma’lum harakatlarni bajarishga vakolatlari bo‘lmagan holda, o‘zini bunday vakolatlarga ega bo‘lgan shaxs qilib ko‘rsatadi.


Download 1,03 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish