Murodov ma’murjon ma’rupovich axborot kommunikatsiya texnologiyalarida xavfsizlik insidentlarini tahlil qilish asosida kiberhujumlarni aniqlash algoritmi



Download 0,93 Mb.
bet8/17
Sana21.07.2022
Hajmi0,93 Mb.
#834227
1   ...   4   5   6   7   8   9   10   11   ...   17
Bog'liq
MY Dist Murodov M

Ma'lumotlar to'plash. Umuman olganda, "ma'lumot to'plash" axborot xavfsizligi insidentlari potentsial hujum nishonlarini aniqlash va aniqlangan hujum nishonlarida ishlaydigan xizmatlar haqida tushunchaga ega bo'lish bilan bog'liq faoliyatni o'z ichiga oladi. Ushbu toifadagi insidentlar nishonning mavjudligi va uning potentsial zaifliklarini aniqlash uchun razvedka faoliyatini amalga oshiradi. Axborot xavfsizligi bo'yicha bunday insidentlar quyidagilarni aniqlash uchun razvedkani o'z ichiga oladi:
- ma'lumot almashish orqali uni o'rab turgan tarmoq topologiyasi va bu maqsad odatda kim bilan bog'liqligi haqida tasavvurga ega bo'lish maqsadining mavjudligi;
- hujum uchun ishlatilishi mumkin bo'lgan maqsad yoki uning bevosita tarmoq muhitining potentsial zaifliklari.
Texnik qurilmalardan foydalangan holda hujumlarning keng tarqalgan turlari:
- maqsadli Internet-domen uchun DNS (domen nomlari tizimi) yozuvlarini o'chirish (DNS zonasini uzatish);
- ishchi tizimlarni topish uchun tasodifiy tarmoq manzillariga test so'rovlarini yuborish;
- xostning operatsion tizimini aniqlash (masalan, fayllarni tekshirish yig'indisi bo'yicha) uchun tizimni tekshirish;
- tegishli xizmatlarni (masalan, elektron pochta, FTP protokoli, tarmoq va boshqalar) va ushbu xizmatlarning dasturiy ta'minot versiyalarini aniqlash uchun fayllarni uzatish protokoli tizimi uchun mavjud tarmoq portlarini skanerlash;
- tarmoq manzillari oralig'ida ma'lum zaifliklarga ega bo'lgan bir yoki bir nechta xizmatlarni skanerlash (gorizontal skanerlash).
Ba'zi hollarda, masalan, tajovuzkor zaiflikni qidirish paytida ruxsatsiz kirishga harakat qilsa, texnik ma'lumotlarni yig'ish ruxsatsiz kirishga aylanadi. Bu, odatda, nafaqat zaifliklarni qidiribgina qolmay, balki zaif tizimlar, xizmatlar va/yoki tarmoqlardan avtomatik ravishda foydalanishga harakat qiluvchi avtomatlashtirilgan xakerlik vositalari orqali amalga oshiriladi.
Texnik bo'lmagan vositalar bilan yaratilgan ma'lumotlarni to'plashga qaratilgan insidentlar quyidagilarga olib keladi:
- axborotni to'g'ridan-to'g'ri yoki bilvosita oshkor qilish yoki o'zgartirish;
- elektron shaklda saqlanadigan intellektual mulkni o'g'irlash;
- buxgalteriya hisobini buzish, masalan, hisoblarni ro'yxatdan o'tkazishda;
- axborot tizimlaridan noto'g'ri foydalanish (masalan, qonun yoki tashkilot siyosatini buzgan holda).
Insidentlarga quyidagi omillar sabab bo'lishi mumkin:
- ma'lumotlarga ruxsatsiz kirish va shifrlash kalitlari kabi maxfiy ma'lumotlarni o'z ichiga olgan saqlash qurilmalarini o'g'irlashga olib keladigan jismoniy xavfsizlikni muhofaza qilishning buzilishi;
- tizimdagi nazoratsiz o'zgarishlar yoki dasturiy ta'minot yoki apparat vositalarining noto'g'ri ishlashi natijasida muvaffaqiyatsiz va/yoki noto'g'ri konfiguratsiya qilingan operatsion tizimlar, buning natijasida tashkilot xodimlari yoki ruxsatsiz xodimlar ruxsatisiz ma'lumotlarga kirishlari mumkin.

Download 0,93 Mb.

Do'stlaringiz bilan baham:
1   ...   4   5   6   7   8   9   10   11   ...   17




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©www.hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish