Ошибки проектирования системы защиты
Обновление функционирующего ПО, отслеживание появления новых «дыр», атак и т.п. Тестирование систем (дружественный взлом, использование сканеров уязвимостей, СОА, инструментов злоумышленника) Ошибки кодирования
Использовать только лицензионное ПО
Тестирование, отладка, документирование ПО СПОСОБУ ВОЗДЕЙСТВИЯ НА ОБЪЕКТ АТАКИ Непосредственное воздействие на объект атаки
Воздействие на систему разрешений
Политика разграничения прав доступа, а именно при вводе нового субъекта, перемещении или увольнении, а также при временном замещении одного субъекта другим ОРМ по защите пароля Для администрирования необходимо иметь дополнительный пароль Опосредованное воздействие
ПО СПОСОБУ ВОЗДЕЙСТВИЯ В интенсивном режиме
Использование МСЭ Использование СОА в сети и на сервере В пакетном режиме
Наличие эталонных копий на неизменяемые части, к примеру, для создаваемой системы - эталон на схему БД ПО ОБЪЕКТУ АТАКИ На АСОИ в целом через механизм доступа
Наличие одной точки информационного входа в периметр безопасности и её защита при помощи МСЭ Мониторинг и аудит Использование сканера уязвимостей Использование СОА в сети Наличие эталонных копий на неизменяемые части. На объекты АСОИ
на клиенте: Наличие резерва (временный переход на другую рабочую станцию) Ремонт/замена на сервере: Использование RAID-массива уровень 10 Наличие резервных HDD в ЛВС: Наличие резерва (дублирование линий коммуникаций)
На субъекты АСОИ
при воздействии на пользователя: Повышение требований на использование паролей (ОРМ) при воздействии на процессы пользователя:
На каналы передачи данных
ПО ИСПОЛЬЗУЕМЫМ СРЕДСТВАМ АТАКИ
Популярное: Личность ребенка как объект и субъект в образовательной технологии: В настоящее время в России идет становление новой системы образования, ориентированного на вхождение... Организация как механизм и форма жизни коллектива: Организация не сможет достичь поставленных целей без соответствующей внутренней... Как вы ведете себя при стрессе?: Вы можете самостоятельно управлять стрессом! Каждый из нас имеет право и возможность уменьшить его воздействие на нас... Модели организации как закрытой, открытой, частично открытой системы: Закрытая система имеет жесткие фиксированные границы, ее действия относительно независимы... ![]() ©2015-2024 megaobuchalka.com Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. (267)
|
Почему 1285321 студент выбрали МегаОбучалку... Система поиска информации Мобильная версия сайта Удобная навигация Нет шокирующей рекламы |