• Zaifliklarni kamaytirish
  • Mavzu: Kompyuter tarmoqlarida masofaviy hujumlar. Tarkib




    Download 157,24 Kb.
    Pdf ko'rish
    bet7/8
    Sana16.05.2024
    Hajmi157,24 Kb.
    #238802
    1   2   3   4   5   6   7   8
    Bog'liq
    1-laboratoriya ishi

    Zaiflikni boshqarish 
    Zaifliklarni boshqarish - bu, ayniqsa dasturiy ta'minot va proshivkadagi zaifliklarni 
    aniqlash, tuzatish yoki yumshatish sikli. Bu jarayon kompyuter tizimlari va 
    tarmoqlarini 
    himoya 
    qilishning 
    ajralmas 
    qismidir.
    Zaifliklar kompyuter tizimini ochiq portlar, xavfsiz bo'lmagan dasturiy ta'minot 
    konfiguratsiyasi va zararli dasturlarga nisbatan zaiflik kabi ma'lum "zaifliklar" 
    uchun 
    tahlil 
    qiluvchi 
    skaner 
    yordamida 
    aniqlanishi 
    mumkin.
    Zaifliklarni skanerlashdan tashqari, ko'plab tashkilotlar o'z tizimlarida muntazam 
    kirish testlarini o'tkazish uchun xavfsizlik autsorsingi bilan shartnoma tuzadilar. 
    Ba'zi tarmoqlarda bu shartnoma talabidir.
    Zaifliklarni kamaytirish 
    Kompyuter tizimlarining to'g'riligini rasmiy tasdiqlash mumkin bo'lsa-da, bu hali 
    keng tarqalgan emas. Rasmiy sinovdan o'tgan operatsion tizimlar orasida seL4 va 
    SYSGO PikeOS mavjud, ammo ular bozorning juda kichik qismini tashkil qiladi.
    Tarmoqdagi axborot xavfsizligini ta'minlovchi zamonaviy kompyuter tarmoqlari 
    ikki faktorli autentifikatsiya va kriptografik kodlardan faol foydalanmoqda.Bu 
    quyidagi 
    sabablarga 
    ko'ra 
    xavflarni 
    sezilarli 
    darajada 
    kamaytiradi.
    Bugungi kunda kriptografiyani buzish deyarli mumkin emas. Uni amalga oshirish 
    uchun ma'lum bir kriptografik bo'lmagan kiritish (noqonuniy ravishda olingan kalit, 
    oddiy matn yoki boshqa qo'shimcha kriptoanalitik ma'lumotlar) talab qilinadi.
    Ikki faktorli autentifikatsiya - bu tizimga ruxsatsiz kirish yoki maxfiy ma'lumotni 
    yumshatish usuli. Xavfsiz tizimga kirish ikki elementni talab qiladi:


    "Siz nima bilasiz" - par Biroq, nisbatan kam sonli tashkilotlar samarali aniqlash 
    tizimlariga ega kompyuter tizimlarini qo'llab-quvvatlaydi va ularda kamroq 
    tashkillashtirilgan javob mexanizmlari mavjud. Bu kompyuter tarmog'ining 
    texnologik xavfsizligini ta'minlash muammolarini keltirib chiqaradi. Kiberjinoyatni 
    samarali yo'q qilish yo'lidagi asosiy to'siq xavfsizlik devori va boshqa 
    avtomatlashtirilgan aniqlash tizimlariga haddan tashqari ishonishdir. Biroq, bu 
    hujumlarni to'xtatuvchi paketlarni yozib olish qurilmalari yordamida asosiy 
    ma'lumotlarni yig'ishdir.

    Download 157,24 Kb.
    1   2   3   4   5   6   7   8




    Download 157,24 Kb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Mavzu: Kompyuter tarmoqlarida masofaviy hujumlar. Tarkib

    Download 157,24 Kb.
    Pdf ko'rish