Файл: Виды и состав угроз информационной безопасности(ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ БЕЗОПАСНОСТИ РАБОТЫ В СЕТИ ИНТЕРНЕТ).pdf
Добавлен: 13.05.2023
Просмотров: 309
Скачиваний: 4
СОДЕРЖАНИЕ
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ БЕЗОПАСНОСТИ РАБОТЫ В СЕТИ ИНТЕРНЕТ
1.1 Понятие информационной безопасности: цели, задачи, принципы
1.2 Обзор угроз информационной безопасности
ГЛАВА 2. МЕРЫ, МЕТОДЫ И СПОСОБЫ ЗАЩИТЫ ИНФОРМАЦИИ НА СОВРЕМЕННОМ ЭТАПЕ
2.1 Проблемы и меры защиты информационной безопасности
- упущении в работе обслуживающих сотрудников и других служащих;
- критичные ситуации из-за стихийных несчастий и отключений электрического питания;
- шумы и фон в каналах связи из-за влияния внешних факторов (характеристики проводных линий связи при передаче данных и внутренний фактор — полоса пропускания и пропускная способность) канала;
- погрешности в программном обеспечении (ПО);
- спецификация физической среды Ethernet или token ring.
Погрешности в ПО случаются распространенным видом компьютерных повреждений. ПО рабочих станций, серверов, маршрутизаторов и т д. разработано людьми, поэтому оно может содержать ошибки. Если сложность подобного ПО выше, то и больше риск раскрытие в нем ошибок и уязвимых узлов. Некоторые из них могут не представляют никакой угрозы, а некоторые же могут привести к вещественным результатам, таким как неработоспособность серверной платформы, получение похитителем контроля над серверной платформой, несанкционированное эксплуатация ресурсов (использование ПК в качестве площадки для дальнейших атак и т.п.). Принцип похожие погрешности устраняются с помощью паков обновлений, которые регулярно выпускают разработчики ПО. На сегодня своевременное обновление таких паков является необходимым пунктом безопасности информации. Также погрешности в сети могу случатся из-за проблем защиты информации в сети[11].
Преднамеренные угрозы связаны с целенаправленными действиями нарушителя. Изучение этого класса затруднено, так как он имеет очень динамичный характер и постоянно пополняется новыми видами угроз.
По рангу преднамеренности выражения:
- угрозы, спровоцированы ошибками или небрежностью сотрудников, например неграмотное использование методов защиты, ввод неверных данных и т.п.;
- угрозы преднамеренного влияния, например методы мошенников.
Разделяют угрозы в зависимости от их непосредственного источника:
- природной среды (стихийные бедствия);
- человека (разглашение конфиденциальных данных);
- программно-аппаратных средств: санкционированные (ошибка в работе операционной системы) и несанкционированные (заражение системы вирусами).
Несанкционированный доступ (НСД) — самый распространенный и многовариативный вид компьютерных правопреступлений. Концепция НСД заключается в получении личности (нарушителем) доступа к объекту в попирании свода правил разграничения доступа, созданных в соответствии с принятой политикой безопасности. НСД использует погрешность в системе защиты и возможен при неправильном выборе методов защиты, их некорректной настройке и установке. НСД осуществляется как локальными методами, так и специально сотворенными программными и аппаратными методами[12].
Основные пути НСД, через которые преступник может сформировать доступ к элементам и осуществить утягивание, изменение и/или удаление данных[13]:
- технологические панели регулирования;
- косвенные электромагнитные излучения от каналов связи, аппаратуры, сетей заземления и электропитания и др.;
- каналы связи между аппаратными компонентами;
- локальные линии доступа к данным (терминалы сотрудников, администратора системы, оператора);
- межсетевой экран;
- методы отображения и записывание данных или методы обнаружения ошибок.
- через seti_PDH и seti_dwdm.
Самые распространенные нарушения НСД – это перехват паролей (производится с помощью специально разработанных программ), выполнение каких-либо действий под именем другого человека, а также использование злоумышленником привилегий законных пользователей.
Источник угроз может иметь разное положение. В зависимости от этого фактора также выделяют три группы[14]:
- непосредственно в самой системе, к примеру неточная реализация ресурсов системы;
- в пределах зоны информационной системы, к примеру использование подслушивающих приборов, записей, хищение распечаток, носителей данных и т.п.;
- вне зоны информационной системы, например захват информации, передаваемых по путям связи, захват побочных акустических, электромагнитных и других излучений устройств.
Угрозы могут оказывать различное воздействие на компьютерную систему. По данному признаку выделяют угрозы:
- с пассивными воздействиями, реализация которых не влечет за собой изменение структуры данных (например, копирование);
- угрозы с активными воздействиями — это такие, которые, наоборот, меняют структуру и содержание компьютерной системы (внедрение специальных программ).
Выделяют угрозы по месту расположения в системе: угрозы доступа к информации, находящейся на внешних запоминающих устройствах, в оперативной памяти и к той, что циркулирует в линиях связи.
По способу пути к ресурсам[15]:
- угрозы, реализуемые с использованием маскированного нестандартного каналу пути к ресурсам, к примеру несанкционированный путь к ресурсам путем использования каких-либо возможностей ОС;
- угрозы, реализуемые с использованием стандартного каналу доступа к ресурсам, к примеру незаконное обретение паролей и других параметров разграничения доступа с последующей маскировкой под зарегистрированного сотрудника.
По шагам доступа сотрудников или программ к ресурсам[16]:
- угрозы, реализуемые после согласия доступа к ресурсам, к примеру угрозы некорректного или несанкционированного применение ресурсов;
- угрозы, реализуемые на шаге доступа к ресурсам, к примеру угрозы несанкционированного доступа.
Угрозы могут использовать прямой стандартный путь к ресурсам с помощью незаконно полученных паролей или посредством неправомерного применения терминалов законных пользователей, а могут «обойти» существующие средства защиты иным путем.
Такие действия, как хищение информации, относят к угрозам, проявляющимся независимо от активности системы.
Также можно выделить технические угрозы информационной безопасности – вредоносные программы, ботнеты и DoS и DDoS-атаки.
Ошибки в программном обеспечении – это самое узкое место любой сети. Программное обеспечение серверов, рабочих станций, маршрутизаторов и т. д. написано людьми, следовательно, оно практически всегда содержит ошибки. Чем выше сложность подобного ПО, тем больше вероятность обнаружения в нем ошибок и уязвимостей[17]. Большинство из них не представляет никакой опасности, некоторые же могут привести к трагическим последствиям, таким, как получение злоумышленником контроля над сервером, неработоспособность сервера, несанкционированное использование ресурсов. Большинство таких уязвимостей устраняется с помощью пакетов обновлений, регулярно выпускаемых производителем программного обеспечения. Своевременная установка таких обновлений является необходимым условием безопасности сети.
DoS-атака (отказ в обслуживании) – это атака, приводящая к парализации работы сервера или персонального компьютера вследствие огромного количества запросов, с высокой скоростью поступающих на атакуемый ресурс[18].
Суть DoS-атаки заключается в том, что злоумышленник пытается сделать временно недоступным конкретный сервер, перегрузить сеть, процессор или переполнить диск. Цель атаки – просто вывести компьютер из строя, а не получить информацию, захватить все ресурсы компьютера-жертвы, чтобы другие пользователи не имели к ним доступа. К ресурсам относятся: память, процессорное время, дисковое пространство, сетевые ресурсы и т. д.
Осуществить DoS-атаку можно двумя способами[19]:
1. При первом способе для DoS-атаки используется уязвимость программного обеспечения, установленного на атакуемом компьютере. Уязвимость позволяет вызвать определенную критическую ошибку, которая приведет к нарушению работоспособности системы.
2. При втором способе атака осуществляется при помощи одновременной отсылки большого количества пакетов информации на атакуемый компьютер, что вызывает перегрузку сети.
Если подобная атака проводится одновременно сразу с большого числа компьютеров, то в этом случае говорят о DDoS-атаке.
DDoS-атака (распределенный отказ в обслуживании) – это разновидность DoS-атаки, которая организуется при помощи очень большого числа компьютеров, благодаря чему атаке могут быть подвержены сервера даже с очень большой пропускной способностью Интернет-каналов[20].
Для организации DDoS-атак злоумышленники используют ботнет – специальную сеть компьютеров, зараженных особым видом вирусов. Каждым таким компьютером злоумышленник может управлять удаленно, без ведома владельца. При помощи вируса или программы, искусно маскирующейся под легальную, на компьютер-жертву устанавливается вредоносный программный код, который не распознается антивирусом и работает в фоновом режиме. В нужный момент по команде владельца ботнета такая программа активизируется и начинает отправлять запросы на атакуемый сервер, в результате чего заполняется канал связи между сервисом, на который проводится атака, и Интернет-провайдером и сервер перестает работать.
Новый тип атак DDoS отличается от предыдущего наличием огромного количества компьютеров, расположенных в большой географической зоне. Такие атаки просто перегружают канал трафиком и мешают прохождению, а зачастую и полностью блокируют передачу по нему полезной информации. Особенно актуально это для компаний, занимающихся каким-либо online-бизнесом, например, торговлей через Internet.
Вирусы — старая категория опасностей, которая в последнее время в чистом виде практически не встречается. В связи с активным применением сетевых технологий для передачи данных вирусы все более тесно интегрируются с троянскими компонентами и сетевыми червями. В настоящее время компьютерный вирус использует для своего распространения либо электронную почту, либо уязвимости в ПО. А часто и то, и другое. Теперь на первое место вместо деструктивных функций вышли функции удаленного управления, похищения информации и использования зараженной системы в качестве плацдарма для дальнейшего распространения. Все чаще зараженная машина становится активным участником DDoS-атак[21]. Методов борьбы достаточно много, одним из них является все та же своевременная установка обновлений.
В анализаторы протоколов и «снифферы» включают средства перехвата передаваемых по сети данных. Такие средства могут быть как аппаратными, так и программными. Обычно данные передаются по сети в открытом виде, что позволяет злоумышленнику внутри локальной сети перехватить их. Некоторые протоколы работы с сетью (POPS, FTP) не используют шифрование паролей, что позволяет злоумышленнику перехватить их и использовать самому. При передаче данных по глобальным сетям эта проблема встает наиболее остро. По возможности следует ограничить доступ к сети неавторизированным пользователям и случайным людям.
К техническим средствам съема информации относят такие средства, как клавиатурные жучки, различные мини-камеры, звукозаписывающие устройства и т.д. Данная группа используется в повседневной жизни намного реже вышеперечисленных, так как, кроме наличия спецтехники, требует доступа к сети и ее составляющим[22].
Большинство злоумышленников полагается не только на технологии, но и на человеческие слабости, используя при этом социальную инженерию. Этот сложный термин обозначает способ получать нужную информацию не с помощью технических возможностей, а путем обыкновенного обмана, хитрости. Социальные инженеры применяют психологические методы воздействия на людей через электронную почту, социальные сети и службы мгновенного обмена сообщениями. В результате их умелой работы пользователи добровольно выдают свои данные, не всегда понимая, что их обманули.
Мошеннические сообщения чаще всего содержат угрозы, например, закрытия пользовательских банковских счетов, обещания огромного выигрыша с минимальными усилиями или вовсе без них, запросы о добровольных пожертвованиях от лица благотворительных организаций. Чаще всего злоумышленники не оставляют пользователю времени для размышлений, например, просят заплатить в день получения письма.
Еще одной, получившей распространение в последнее время, угрозой является шантаж пользователя при помощи вредоносного скрипта. Загружая инфицированную страницу или скачивая информацию из сети, пользователь невольно устанавливает на свой компьютер вредоносный скрипт. Такой скрипт, как правило, инициирует открытие окна, закрывающей весь рабочий стол или окно браузера. Надпись обычно содержит дискриминирующую пользователя информацию или картинку. При этом не скрывается, что для закрытия окна требуется отправить смс на предложенный номер. Обычно указывается стоимость в 5-10 рублей. На самом деле с баланса снимается большая сумма или весь баланс. Иногда такой смс вирус вымогает с пользователя до нескольких тысяч рублей. При этом нет никакой гарантии того, что окно после этого будет закрыто[23].