Файл: Виды и состав угроз информационной безопасности (Концепции информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 25.05.2023

Просмотров: 262

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Вышеизложенная ситуация сама по себе не связана с безопасностью. Тем не менее, один из предложенных способов повышения уровня безопасности системы включает в себя мониторинг действий работников с целью выявления, например, форм деятельности, которые предполагают, что пароль сотрудника был украден. Этот уровень мониторинга дает возможность наблюдать за всеми аспектами деятельности работников, а не только с деятельностью, связанной с безопасностью, и значительно сократить ожидаемые работники для обеспечения конфиденциальности на работе. 

Некоторые руководители утверждают, что работник при выполнении связанной с работой деятельности должен ожидать произвольного надзорного наблюдения и обзора и что в этом контексте нет ожиданий конфиденциальности. Этот аргумент сочетает в себе соображения конфиденциальности с соображениями стиля управления и философии, которые выходят за рамки. Тем не менее, что имеет отношение к этому отчету, является тот факт, что компьютерные и коммуникационные технологии способствуют большему контролю и наблюдению за сотрудниками и что потребности в обеспечении безопасности компьютеров и коммуникаций мотивируют мониторинг и наблюдение, некоторые из которых могут использовать компьютерные технологии.  

Отслеживая или контролируя действия компьютеров отдельных лиц, можно нарушить конфиденциальность лиц, которые не находятся в отношениях с работниками, но чаще всего являются клиентами организации или граждан страны.  

 Компьютерные системы как механизм не обеспечивают защиту людей в этих ситуациях; как было отмечено выше, компьютеры, даже очень безопасные компьютеры, являются всего лишь механизмом, а не политикой. Действительно, очень безопасные системы могут действительно ухудшить проблему, если присутствие этих механизмов ложно побуждает людей доверить критическую информацию таким системам. 

Существует важное различие между политикой и механизмом. Компьютерная система является механизмом, но, если нет никакой принудительной политики, механизм не обеспечивает никакой защиты. Только при наличии принудительной политики может возникнуть любая защита или обеспечение. В то время как пять основных принципов, которые составляют признанную политику конфиденциальности, обобщены выше, безопасность, как она обсуждается в этом отчете, не предусматривает или не применяет такую ​​политику, за исключением узкого смысла защиты системы от враждебных злоумышленников. Защита системы (или информации, которую она содержит) от владельца системы - совершенно другая проблема, которая станет все более важной, поскольку мы приступим к еще большему использованию компьютеров в нашем обществе. 


Глава 4. Основные типы угроз компьютерной безопасности.

Программные атаки означают атаку вирусов, червей, троянских коней и т. д. Многие пользователи считают, что вредоносное ПО, вирус, черви, боты - это все те же вещи. Но они не одинаковы и ведут себя по-разному. 

Вредоносное ПО представляет собой комбинацию из двух терминов - вредоносных и программных. Таким образом, вредоносное ПО в основном означает вредоносное программное обеспечение, которое может быть навязчивым программным кодом или тем, что предназначено для выполнения вредоносных операций в системе. Вредоносное ПО можно разделить на две категории: 

1. Инфекционные методы 

2. Вредоносные действия 

4.1 Вредоносное ПО  

Вирус.  Термин «вирус» в применении к компьютерам был предложен Фредом Коэном из Университета Южной Калифорнии. Исторически первое определение, которое дал Ф. Коэн: «Компьютерный вирус - это программа, которая может заражать другие программы, модифицируя их посредством включения в них своей, возможно, измененной копии, причем последняя сохраняет способность к дальнейшему размножению». Ключевыми понятиями в определении компьютерного вируса являются способность реплицироваться, подключая их к программе на главном компьютере, например, песни, видео и т. д., а затем они путешествуют по всему Интернету.  

«Червь» Термин «червь» пришел из научно-фантастического романа Джона Бруннера «По бурным волнам». Этот термин используется для именования программ, которые подобно ленточным червям перемещаются по компьютерной сети от одной системы к другой.

Черви также самовоспроизводятся, но они не привязываются к программе на главном компьютере. Самая большая разница между вирусом и червями заключается в том, что черви знают сеть. Они могут легко перемещаться с одного компьютера на другой, если сеть доступна, и на целевой машине они не нанесут большого вреда, они, например, будут потреблять пространство на жестком диске, что замедляет работу компьютера. 

Trojan - Понятие трояна полностью отличается от вирусов и червей. Название «Троян» происходит из сказки «Троянский конь» в греческой мифологии, в котором объясняется, как греки смогли войти в укрепленный город Трой, скрыв своих солдат в большой деревянной лошади, подаренной троянцам в качестве подарка. Трояны очень любили лошадей и слепо верили в подарок. Ночью солдаты вышли и атаковали город изнутри. 


Их цель - скрывать себя внутри программного обеспечения, которое кажется законным, и когда это программное обеспечение выполняется, они будут выполнять свою задачу либо воровство информации, либо любую другую цель, для которой они предназначены. 

Они часто предоставляют бэкдор- шлюз для вредоносных программ или злонамеренных пользователей для входа в систему и кражи ценных данных без ведома и разрешения. Примеры включают в себя FTP-трояны, прокси-трояны, трояны удаленного доступа и т. д.

Боты -: можно рассматривать как продвинутые для червей. Это автоматизированные процессы, которые предназначены для взаимодействия через Интернет без необходимости взаимодействия с людьми. Они могут быть хорошими или плохими. Вредоносный бот может заразить один хост, а после заражения создаст соединение с центральным сервером, который предоставит команды всем зараженным хостам, подключенным к этой сети Botnet. 

4.2 Вредоносное ПО на основе действий:

Adware - рекламное ПО не является злонамеренным, но они нарушают конфиденциальность пользователей. Они отображают рекламу на рабочем столе компьютера или внутри отдельных программ. Они поставляются с бесплатным программным обеспечением, таким образом, основным источником дохода для таких разработчиков. Они отслеживают ваши интересы и отображают релевантные объявления. Злоумышленник может внедрять вредоносный код внутри программного обеспечения, а рекламное ПО может отслеживать действия системы и даже подвергать риску. 

Spyware - это программа или мы можем сказать программное обеспечение, которое контролирует вашу деятельность на компьютере и раскрывает собранную информацию заинтересованной стороне. Шпионские программы обычно удаляются троянами, вирусами или червями. Как только они упали, они устанавливаются сами и сидят молча, чтобы избежать обнаружения.  
Одним из наиболее распространенных примеров шпионских программ является KEYLOGGER. Основной задачей кейлоггера является запись пользовательских нажатий клавиш с меткого времени. Таким образом, захватывая интересную информацию, такую как имя пользователя, пароли, данные кредитной карты и т. д. 

Ransomware - это тип вредоносного ПО, который либо зашифрует файлы, либо заблокирует компьютер, делая его недоступным либо частично, либо полностью. Затем отобразится экран с запросом денег, т. е. выкуп в обмен. 


Scareware - он маскируется как инструмент, помогающий исправить систему, но, когда программное обеспечение будет выполнено, оно заразит систему или полностью уничтожит ее. Программное обеспечение отобразит сообщение, чтобы напугать вас и заставить предпринять какие-то действия, например, оплатить их, чтобы исправить систему. 

Rootkits - предназначены для получения корневого доступа, или мы можем сказать, административные привилегии в пользовательской системе. Получив доступ к корневому файлу, эксплуататор может сделать что угодно: от кражи личных файлов до личных данных. 

Зомби - они работают аналогично Spyware. Механизм заражения такой же, но они не шпионят и не крадут информацию, а ждут команды от хакеров. 

Кража интеллектуальной собственности означает нарушение прав интеллектуальной собственности, таких как авторские права, патенты и т. д. 

Кража личных данных означает действовать кем-то другим, чтобы получить личную информацию человека или получить доступ к важной информации, к которой у них есть доступ к учетной записи компьютера или социальной сети человека, путем входа в учетную запись, используя свои учетные данные. 

В наши дни кража оборудования и информации увеличивается благодаря мобильности устройств и увеличению информационной емкости. 

Саботаж означает уничтожение веб-сайта компании, чтобы вызвать потерю доверия со стороны его клиента. 

Вымогательство информации означает кражу имущества или информации компании для получения оплаты в обмен. Например, ransomware может блокировать файл жертв, делая их недоступными, тем самым заставляя жертву произвести платеж в обмен. Только после оплаты файлы жертвы будут разблокированы. 

Это атаки старого поколения, которые продолжаются в эти дни и с каждым годом. Кроме того, существует множество других угроз. Ниже приведено краткое описание этих угроз нового поколения. 

Технология со слабой безопасностью - с развитием технологий, с каждым днем на рынке выпускается новый гаджет. Но очень немногие полностью защищены и следуют принципам информационной безопасности. Поскольку рынок является очень конкурентоспособным, фактор безопасности скомпрометирован, чтобы сделать устройство более актуальным. Это приводит к краже данных / информации с устройств 

Атаки в социальных сетях - в этом киберпреступники идентифицируют и заражают группу веб-сайтов, которые посещают лица определенной организации, чтобы украсть информацию. 


Мобильное вредоносное ПО - есть высказывание, когда есть возможность подключения к Интернету, будет опасность для безопасности. То же самое касается мобильных телефонов, где игровые приложения предназначены для привлечения клиентов для загрузки игры и непреднамеренно они будут устанавливать вредоносное ПО или вирус в устройство. 

Устаревшее программное обеспечение безопасности. С появлением новых угроз, возникающих каждый день, обновление программного обеспечения безопасности является обязательным условием для обеспечения полностью защищенной среды. 

Корпоративные данные о персональных устройствах. В эти дни каждая организация следует правилу BYOD. BYOD означает, что ваше устройство, например, ноутбуки, планшеты, на свое рабочее место. Очевидно, что BYOD создает серьезную угрозу безопасности данных, но из-за проблем с производительностью организации утверждают, что они принимают это. 

Социальная инженерия - это искусство манипулирования людьми, чтобы они отказались от своей конфиденциальной информации, такой как данные банковского счета, пароль и т. Д. Эти преступники могут обмануть вас в предоставлении вашей частной и конфиденциальной информации, или они получат ваше доверие, чтобы получить доступ к вашему компьютеру, чтобы установить вредоносное программное обеспечение, которое даст им контроль над вашим компьютером. Например, электронная почта или сообщение от вашего друга, которое, вероятно, не было отправлено вашим другом. Криминал может получить доступ к вашему устройству друзей, а затем, обратившись к списку контактов, он может отправить зараженную электронную почту и сообщение всем контактам. Поскольку сообщение / адрес электронной почты от известного человека, получателя, будет определенно проверять ссылку или вложение в сообщении, таким образом, непреднамеренно заражая компьютер. 

ЗАКЛЮЧЕНИЕ

В идеале комплексный спектр мер безопасности обеспечит надлежащее сохранение конфиденциальности, целостности и доступности компьютерных систем. На практике невозможно сделать железные гарантии. Единственный рецепт идеальной безопасности - отличная изоляция: ничего, ничего. Это нецелесообразно, поэтому политики безопасности всегда будут отражать компромисс между стоимостью и риском. Активы, подлежащие защите, должны быть классифицированы по стоимости, уязвимости по важности и риски по степени серьезности, а защитные меры должны быть установлены соответствующим образом. Остаточные уязвимости должны быть распознаны.