Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
eis.docx
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
159.58 Кб
Скачать
  1. Дайте визначення методу сканування, поясніть призначення етапів його застосування.

Сканування механізм пасивного аналізу, за допомогою якого сканер намагається визначити наявність уразливості без фактичного підтвердження її наявності по непрямих ознаках. Етапи сканування.

1. Збирання інформації про мережу. На даному етапі ідентифікуються всі активні пристрої в мережі і визначаються запущені на них сервіси і демони.

2. Виявлення потенційної уразливості. Сканер використовує базу даних для порівняння зібраних даних з відомими уразливостями за допомогою перевірки заголовків або активних зондувальних перевірок. У деяких системах вся уразливість ранжується по мірі ризику.

3. Підтвердження вибраної уразливості. Сканер використовує спеціальні методи і моделює (імітує) певні атаки для підтвердження факту наявності уразливості на вибраних вузлах мережі.

4. Генерація звітів. На основі зібраної інформації система аналізу захищеності створює звіти, що описують виявлену уразливість. Важливим аспектом є наявність рекомендацій по усуненню виявлених проблем.

5. Автоматичне усунення уразливості. Цей етап дуже рідко реалізовується в мережевих сканерах, але широко застосовується в системних сканерах (наприклад, System Scanner). При цьому дана можливість може реалізовуватися по-різному. Наприклад, в System Scanner створюється спеціальний сценарій (fix script), який адміністратор може запустити для усунення уразливості. Одночасно зі створенням цього сценарія, створюється і другий сценарій, який скасовує зроблені зміни. Це необхідно в тому випадку, якщо після усунення проблеми, нормальне функціонування вузла було порушене. У інших системах можливості "відкату" не існує.

  1. Дайте визначення поняття готовності інформаційної системи.

Готовність ІС здатність ІС компенсувати в певних межах впливи відмов і збоїв на роботу системи за допомогою засобів контролю і корекції помилок, а також засобів автоматичного відновлення обчислювального процесу після вияву несправності, включаючи апаратурну і програмну надлишковість, на основі якої реалізуються різні варіанти відмовостійких архітектур ІС.

Термін "висока готовність" розуміється по-різному окремими постачальниками і споживачами ІС. Нижче наведені загальноприйняті у наш час визначення, які використовуються для різних типів ІС, властивістю яких є та або інша форма зниження планового і непланового часу простою:

1). Висока готовність це комплекс взаємопов'язаних програмних і технічних засобів, призначених для забезпечення безперервної безвідмовної роботи критичних ІС.

2). Стійкість до відмов(FT). Відмовостійкі ІС мають в своєму складі надлишкову апаратуру для всіх функціональних блоків. Якщо відповідний функціональний блок неправильно функціонує, завжди є гарячий резерв.

3). Безперервна готовність (CA). ІС з безперервною готовністю усуває будь-який час простою як плановий, так і неплановий. Розробка такої ІС охоплює як апаратні засоби, так і програмне забезпечення і дозволяє провести модернізацію (upgrade) і обслуговування в режимі on-line.

4). Стійкість до стихійного лиха (DT). Стійкість до стихійного лиха може означати повне (дзеркальне) дублювання системи поза основним місцеположенням, що дозволяє прийняти на себе роботу негайно після відмови ІС на основному майданчику.

5). Еластичність до відмов Fault Resiliency(FR). Ключовим моментом у визначенні еластичності до відмов є більш короткий час відновлення, який дозволяє ІС швидко відкотитися назад після виявлення несправності.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]