Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
121.doc
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
202 Кб
Скачать
☆

1.Описание объекта защиты информации

В качестве объекта для анализа информационной безопасности рассмотрим сервер базы данных содержащий сведения о клиентах компании.

В современном мире жизнь немыслима без эффективного управления. Крупные компании, банки, бизнес центры используют огромное количество информации. Они разрабатывают, хранят и передают информацию с помощью компьютера. Компьютеры созданы для решения вычислительных задач, но их стали использовать в качестве построения систем обработки документов, а точнее, содержащейся в них информации. Но для обеспечения их работы нужны низкие вычислительные мощности, эти данные имеют сложную структуру, необходимы средства сохранения данных. Поэтому для удобного использования этой информации используются базы данных.

База данных - это информационная модель, позволяющая в упорядоченном виде хранить данные о группе объектов, обладающих одинаковым набором свойств. В базах данных данные хранятся совместно с их описанием. В ряде современных систем данные, содержащие также информацию о пользователях, форматы отображения, статистику обращения к данным и др. сведения, хранятся в словаре базы данных.

Сервер баз данных обслуживает базы данных и обеспечивает сохранность данных при их хранении и целостность, а также операциях ввода-вывода при доступе клиента к информации.

Сервер баз данных работает под управлением серверной операционной системы и получает клиентские запросы на языке SQL.

Серверам баз данных требуется большая мощность, так как на них ложится задача не только по хранению информации, но и работа с базами данных организации, обработка запросов пользователей, резервное копирование и прочие задачи. Поэтому они оснащены новейшими высокопроизводительными четырёхьядерными процессорами, которые позволяют поднять работу с базами данных на новый уровень. 

2.Анализ защищенности объекта защиты

2.1Виды угроз

Под угрозой понимают событие, явление или процесс, которое может привести к нанесению ущерба чей-либо информации и ее носителям.

Нарушением безопасности или атакой будем называют реализацию угрозы безопасности.

Существует значительное количество различных видов угроз безопасности информации.

Научно-технический прогресс может привести к появлению принципиально новых видов угроз и, что злоумышленник способен придумать новые пути и способы преодоления систем безопасности с помощью несанкционированного доступа.

Есть ряд признаков информационной безопасности

- Угрозы в первую очередь направлены на доступность , целостность и конфиденциальность информации.

- Угрозы нацелены в основном на данные, персонал, программы, аппаратуру.

Источники угроз безопасности информации.

Основными источниками угроз безопасности информации являются:

• преднамеренные действия нарушителей и злоумышленников (преступников, лица из числа персонала компании, шпионов, и т.п.);

• сбои и отказы оборудования (технических средств) ;

• ошибки эксплуатации (пользователей, операторов и другого персонала);

• ошибки проектирования и разработки компонентов (аппаратных средств, технологии обработки информации, программ, структур данных и т.п.);

• стихийные бедствия и аварии (наводнение, ураган, землетрясение, пожар и т.п.).

Угрозы информационной безопасности классифицируются по следующим признакам: естественные и искусственные, а они в свою очередь делятся на преднамеренные и не преднамеренные угрозы.

Естественные угрозы - это угрозы, вызванные воздействиями на компьютерную систему и ее элементы, физическим способом или с помощью стихийных природных явлений, независящих от человека.

Искусственные угрозы - это угрозы, которые вызваны деятельностью человека. Среди искусственных угроз, исходя из действий, можно выделить:

• непреднамеренные, случайные угрозы, вызванные ошибками в программном обеспечении, ошибками в проектировании компьютерной системы и ее элементов, ошибками в действиях персонала и другие;

• преднамеренные, умышленные угрозы, связанные с идейными, умышленными и иными действиями злоумышленников.

Источники угроз в компьютерных системах могут находиться, как внутри информационной системы, так и вне этой системы.

Основные нарушения, вызванные угрозами:

  1. Несанкционированное использование, копирование информации, нарушают права собственности на информацию.

  2. Уничтожение, разрушение, нарушают физическую целостность информации.

  3. Уменьшение степени защищенности нарушает конфиденциальность.

  4. Разрушение логических связей нарушают логическую целостность информации.

  5. Изменение информации, навязывание ложной информации нарушает содержание.

Выделяют три наиболее важные угрозы информации:

– частая подверженность не преднамеренному искажению, потери и уничтожению;

  • Большая опасность несанкционированного и преднамеренного доступа к информационным ресурсам, лицами не имеющими права пользоваться ими;

  • возможность несанкционированной модификации информации;

Существует некоторое количество информационных атак: удаленные атаки; активные атаки и условно-пассивные.

Удаленные атаки − это атаки, которые вызывают информационное разрушающее воздействие на вычислительную систему, осуществляемое программой по каналам связи.

Активные атаки – это атаки, наносящие прямой ущерб компьютерной системе и нарушающие ее безопасность. В результате этих атак в системе происходят некоторые изменения, за счет нарушения конфиденциальности и доступности информации.

Условно-пассивные атаки – это атаки, не оказывающие прямого влияния на компьютерную систему, но в то же время нарушает ее безопасность. Их целью является подготовка к информационной атаке, посредством введения информационной разведки для взлома системы защиты информации.

Целью любой атаки является получение несанкционированного доступа к информации и нарушение работоспособности информационной системы.

Следствием Н.С.Д. всегда является перехват, искажение информации, таким образом возможность искажения информации означает полный или частичный контроль над информацией.

Не смотря на то, что на полностью настроенном сервере базы данных отсутствуют ошибки реализации, он в любой момент может быть подвержен атаке, о которых даже не подразумевает администратор.

Ниже представлен перечень некоторых атак, которым подвержены сегодня организации и компании, использующие сервер базы данных:

− SQL-инъекция – это атака, при которой злоумышленником производится вставка вредоносного кода в строки, передающиеся на сервер БД для синтаксического анализа и выполнения. Успешная реализация данной атаки позволяет обойти систему безопасности приложения и сервера БД и получить доступ к конфиденциальной информации, которая содержится в БД, а также к функциональным возможностям СУБД и в некоторых случаях:

– доступ к операционной системе сервера, на котором функционирует СУБД.

В этом случае злоумышленник получает доступ не только к конфиденциальной информации, содержащейся в БД, но и доступ к командам операционной системы сервера СУБД, что дает злоумышленнику возможность использовать «взломанный» сервер для последующих атак на другие сервера и приложения, расположенные в корпоративной сети организации.

Как правило, SQL-инъекции рассматривают применительно к web-приложениям, на самом деле данным уязвимостям подвержены любые клиент-серверные и сервис- ориентированные приложения, работающие с СУБД. На сегодняшний день существует большое количество техник эксплуатации SQL-инъекций для различных СУБД и приложений на их основе.

Вредоносные программы - любое программное обеспечение, специально созданное для того, чтобы причинять ущерб компьютеру, серверу или компьютерной сети, хранящимся на них данным, независимо от того, является ли оно вирусом, трояном, сетевым червем и т. д.

Вирус − это вредоносное программное обеспечения, способное копировать самого себя и внедрятся в код других программ, загрузочные секторы, а так же распространять свои копии по разнообразным каналам связи, с целью нарушения работы программы, удаления файлов, искажения данных, блокирования работы пользователей.

Существует некоторое число вирусов:

  • черви – это вирус, который способен к самовоспроизведению, приносящий негативные последствия всей системе. Но для самовоспроизведения им не надо заражать другие файлы, они копируют себя, повреждая файлы, но репродуцирование может происходить очень быстро.

  • трояны – вирусы, который копирует себя под вид других программ, создавая файлы с одинаковыми именами и параметрами, меняет ссылки рабочих модулей программ на свои. Все это сводится к рассылке СПАМа, уничтожению данных, слежка за действиями пользователя.