|
O‘zbekiston respublikasi maktabgacha va maktab ta’limi vazirligi
|
bet | 19/30 | Sana | 05.08.2023 | Hajmi | 1.74 Mb. | | #78051 |
Bog'liq Metallarni kesish va kavsharlash texnologiyasi., 6-dars, 2-amaliy topshiriq, 05-1272 15.12.2021, Maqom asoslari, mustaqil ish mavzulari2 (3), 3-MI Uralov Bunyod, 3-mustaqil ish-Vektorlar bo, YO\'PA0118 (1)Zaiflik bu - kompyuter xavfsizligida zaiflik (angl. vulnerability) termini tizimning kam himoyalangan yoki ochiq joyini belgilashda ishlatiladi. Zaiflik dasturning xatosi yoki tizimni loyihalashda yo‘l qo‘yilgan kamchilik natijasi bo‘lishi mumkin. Zaiflik yoki faqat nazariy mavjud bo‘lishi yoki biror tahdidda foydalanilgan holatda mavjud bo‘lishi mumkin. Zaiflik ko‘p hollarda dasturchining beparvoligi natijasidir, biroq boshqa sabablar ham bo‘lishi mumkin.
Zaiflik bu – “portlaganida” tizim xavfsizligini buzuvchi kutilmagan va oshkor bо‘lmagan hodisalarga olib keluvchi kamchilik, loyihalashdagi yoki amalga oshirishdagi xatolik.
Zaiflik xavfsizlik bо‘shlig‘i bо‘lib, turli foydalanuvchilarni autentifikatsiyalash usullarini aylanib о‘tib hujumchiga tizimga kirish imkoniyatini taqdim etadi.
Tarmoqdagi asosiy zaifliklar
1. Texnologik zaifliklar
2. Konfiguratsiyaning zaif tomonlari
3. Xavfsizlik siyosatining zaif tomonlari
Texnologik zaifliklar. Texnologik zaifliklar operatsion tizim, printerlar, skannerlar va boshqa tarmoq qurilmalaridagi kamchiliklarning natijasida yuzaga keladi. Bundan tashqari, tarmoq qurilmalari, svitch yoki routerlardagi autentifikatsiya usullarining yetarlicha bardoshli bo‘lmasligi natijasida hujumlar amalga oshiriladi. Buni oldini olish uchun, tarmoq administratori tomonidan doimiy xavfsizlik auditi olib borilishi talab etiladi.
Konfiguratsiyaning zaifliklar. Konfiguratsiyaning zaifliklar tarmoq yoki hisoblash qurilmalarini noto‘g‘ri sozlanishi natijasida yuzaga keladi. Agar tarmoq administratori foydalanuvchi akkauntini va tizim xizmatlarini xavfsiz bo‘lmagan tarzda sozlanishi, joriy sozlanish holatida qoldirish, parollarni noto‘g‘ri boshqarilishi, natijasida zaifliklar yuzaga keladi.
Xavfsizlik siyosatidagi zaiflik. Xavfsizlik siyosatidagi zaiflikni yuzaga kelishiga tashkilotning xavfsizlik siyosatida qoidalar va qarshi choralarni noto‘g‘ri ishlab chiqilgani sabab bo‘ladi. Ushbu sabablar tarmoq resurslaridan ruxsatsiz foydalanish imkoniyatini taqdim etishi mumkin. Agar tarmoq administratori harakatlarni doimiy audit, monitoring qilib borsa, ushbu zaifliklarni aniqlash va o‘z vaqtida bartaraf etish imkoniga ega bo‘ladi
|
| |