• Yumshatish choralari Parolni purkash nima
  • Kompyuter tarmoqlariga masofaviy hujumlar. Bajardi: Narzulloyev Aslon Otamurodov Otabek Suyunov Firdavs Urazov Azizbek




    Download 0,9 Mb.
    bet5/6
    Sana13.05.2024
    Hajmi0,9 Mb.
    #228455
    1   2   3   4   5   6
    Bog'liq
    Masofaviy hujumlar T.H

    Jarayonga misollar

    ID

    Yumshatish

    Tavsif

    M1036

    Hisob qaydnomasidan foydalanish qoidalari

    Parollarni taxmin qilishning oldini olish uchun ma'lum miqdordagi muvaffaqiyatsiz kirish urinishlaridan keyin hisobni blokirovka qilish siyosatini o'rnating. Juda qattiq siyosat xizmatni rad etish holatini keltirib chiqarishi va muhitni yaroqsiz holga keltirishi mumkin, bunda xavfli kuchda foydalanilgan barcha hisoblar bloklanadi. Mos kelmaydigan qurilmalardan yoki tashkilotning IP diapazonlaridan tashqaridagi kirishlarni bloklash uchun shartli kirish siyosatlaridan foydalaning.

    M1032

    Ko'p faktorli autentifikatsiya

    Ko'p faktorli autentifikatsiyadan foydalaning. Iloji bo'lsa, tashqi xizmatlarda ko'p faktorli autentifikatsiyani ham yoqing.

    M1027

    Parol siyosati

    Parol siyosatini yaratishda NIST ko'rsatmalariga qarang.

    Yumshatish choralari

    Parolni purkash nima?


    ID

    Ma'lumotlar manbai

    Ma'lumotlar komponenti

    Aniqlaydi

    DS0015

    Ilova jurnali

    Ilova jurnali tarkibi

    Yaroqli hisoblarning tizim va ilovalarga kirish xatosi uchun autentifikatsiya jurnallarini kuzatib boring . Quyidagi hodisa identifikatorlarini ko‘rib chiqing: Domen nazoratchilari: hodisa ID 4625 uchun "Audit tizimga kirish" (muvaffaqiyat va muvaffaqiyatsizlik).Domen nazoratchilari: 4771 hodisa identifikatori uchun "Audit Kerberos autentifikatsiya xizmati" (muvaffaqiyat va muvaffaqiyatsizlik).Barcha tizimlar: "Audit" Hodisa ID 4648 uchun tizimga kirish" (Muvaffaqiyat va muvaffaqiyatsizlik).

    DS0002

    Foydalanuvchi hisobi

    Foydalanuvchi hisobini autentifikatsiya qilish

    Parolni purkash urinishlari natijasida yuzaga kelishi mumkin bo'lgan turli hisoblar bo'ylab ko'plab muvaffaqiyatsiz autentifikatsiya urinishlarini kuzatib boring. 


    Download 0,9 Mb.
    1   2   3   4   5   6




    Download 0,9 Mb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Kompyuter tarmoqlariga masofaviy hujumlar. Bajardi: Narzulloyev Aslon Otamurodov Otabek Suyunov Firdavs Urazov Azizbek

    Download 0,9 Mb.