|
11-maruza: Kompyuter tarmoqlaridagi masofaviy hujumlar
|
bet | 1/6 | Sana | 13.05.2024 | Hajmi | 165,7 Kb. | | #228668 |
Bog'liq 6-maruzaa - 1. Masofaviy hujum tushunchasi.
- 2. Masofaviy hujumlarni tasniflash va ularni amalga oshirish mexanizmlari.
- 3. Tarmoq trafigini tahlillash.
- 4. Qalbaki ARP-server va DNS-serverlar.
- Tahdid bu natijasi tashkilotning amallariga va funksional harakatlariga zarar keltiruvchi va ularni uzib qo‘yuvchi oshkor bo‘lmagan hodisalarning potensial paydo bo‘lishidir. Tahdidlar tashkilotning butunlik va foydalanuvchanlik faktorlariga ta’sir qilishi mumkin. Tahdidning ta’siri juda yuqori va u tashkilotdagi fizik AT aktivlarining mavjudligiga ta’sir qila oladi. Tahdidlarning paydo bo‘lishi tasodifiy, qasddan yoki boshqa harakatning ta’sirida bo‘lishi mumkin.
- Zaiflik bu “portlaganida” tizim xavfsizligini buzuvchi kutilmagan va oshkor bo‘lmagan hodisalarga olib keluvchi kamchilik, loyihalashdagi yoki amalga oshirishdagi xatolik. Oddiy so‘z bilan aytganda,xavfsizlik bo‘shlig‘i bo‘lib, turli foydalanuvchilarni autentifikatsiyalash usullarini aylanib o‘tib hujumchiga tizimga kirish imkoniyatini taqdim etadi.
- Hujum bu zaiflik orqali AT tizimi xavfsizligini buzish tomon amalga oshirilgan harakat. Bunda shuningdek zararli dasturlarni va buyruqlarni yuborish orqali qonuniy dasturiy va apparat vositadan foydalanish imkoniyatini qo‘lga kiritishga harakat qilinadi.
Tarmoq orqali ammalga oshiriluvchi muammolarning ortishiga quyidagi omillar ta’sir qilmoqda:
Qurilma yoki dasturiy vositani noto‘g‘ri sozlanishi.
Tug‘ma texnologiya zaifligi.
Foydalanuvchilarning e’tiborsizligi.
Tarmoqni xavfsiz bo‘lmagan tarzda va zaif loyihalash.
Foydalanuvchilarni qasddan qilgan harakatlari.
Tarmoqqa qaratilgan tahdidlar odatda ikki turga ajratiladi:
Ichki tahdidlar-Ichki hujumlar tashqi hujumlarga qaraganda jiddiy xavf tug‘dirishi mumkin. Buning asosiy sababi ichki hujumni amalga oshiruvchi tarmoqning tushilishi, xavfsizlik siyosati va tashkilot qonunchiligi bilan yaqindan tanish bo‘ladi.
Tashqi tahdidlar:Tashqi hujumlar tarmoqda allaqachon mavjud bo‘lgan zaiflik natijasida amalga oshiriladi. Hujumchi shunchaki qiziqishga, moddiy foyda yoki tashkilotni obro‘sini tushirish uchun ushbu hujumlarni amalga oshirishi mumkin. Mazkur holda hujumchi yuqori malakali va guruh bo‘lib ishlashlari mumkin.
|
| |