|
Biologiya (2) — копия cdr Pdf ko'rish
|
bet | 176/192 | Sana | 07.06.2024 | Hajmi | 5,73 Mb. | | #261392 |
Bog'liq AXBOROT XAVFSIZLIGI
O'zi ishlab turgan kompyuterni ishlatmay qo'yish: ishlatmay
qo'yuvchi dasturlar vositasida. Tarmoq skanerlari: tarmoqda ishlayotgan
kompyuter va dasturlardan qay biri tajovuzga chidamsizligini aniqlash
maqsadida tarmoq haqiqatda axborot yig'uvchi dasturlar vositasida.
Dasturlarning tajovuzga bo'sh joylarini topish: Internetdagi
kompyuterlarning katta guruhlari orasidan tajovuzga bardoshsizlarini
izlab qarab chiquvchi dasturlar vositasida.
Parol ochish: parollar fayllaridan oson topiladigan parollarni
izlovchi dasturlar vositasida.
Tarmoq tahlilchilari (snifferlar): tarmoq trafikini tinglovchi dasturlar
vositasida. Ularda foydalanuvchilarning nomlarini, parollarini, kredit
kartalari nomerlarini trafikdan avtomatik tarzda ajratib olish imkoniyati
mavjud.
Eng ko'p yuz beradigan tajovuzlar quyidagi statistikaga ega:
1998 yili NIST tomonidan o'tkazilgan 237 kompyuter tajovuzining
tahlili Internetda e'lon qilingan:
29 % tajovuzlar Windows muhitida yuz bergan.
Saboq: Faqat Unixgina xatarli emas ekan.
20% tajovuzlarda tajovuz qilganlar olisdan turib tarmoq
elementlari(marshrutlovchilar, kommutatorlar, xostlar, printerlari
brandmauer) gacha yetib borganlar.
Saboq: xostlarga olisdan turib bildirmay kirish bot-bot yuz beradi.
5% tajovuzlar marshrutlovchilarga va brandmauerlarga qarshi
muvaffaqiyatli bo'lgan.
Saboq: Internet tarmoq infrastrukturasi tashkil etuvchilarining
kompyuter tajovuzlariga bardoshi yetarli emas.
4% tajovuzlarda Internetda tajovuzga bardoshi bo'sh xostlarni
topish uchun uyushtirilgan.
Saboq: Tizim administratorlarining o'zlari o'z xostlarini muntazam
skanerlab turganlari ma'qul.
3% tajovuzlar web-saytlar tomonidan o'z foydalanuvchilariga
qarshi uyushtirilgan.
Saboq WWWda axborot izlash xavfsiz emas.
Internetda 1999 y. mart oyida eng ommaviy bo'lgan kompyuter
tajovuzlari. Sendmail(eng eski dastur), ICQ(murakkab "Sizni
izlayman"dasturi, undan 26 millionga yaqin kishi foydalanadi),
Smurf(ping- paketlar bilan ishlaydigan dastur), Teardrop(xatolarga
|
| |