Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы к экзамену Основы ИБ с ответами.docx
Скачиваний:
4
Добавлен:
01.07.2025
Размер:
335 Кб
Скачать
☆
  1. Провести анализ возможных угроз при подключении локальной или корпоративной сети к глобальным сетям

При подключении локальной или корпоративной сети к глобальным сетям администратор сетевой безопасности должен решать следующие задачи:

  • Защита локальной или корпоративной сети от несанкционированного удаленного доступа со стороны глобальной сети;

  • Скрытие информации о структуре сети и ее компонент от пользователей глобальной сети;

  • Разграничение доступа из/в защищаемой локальной сети в/из незащищенную глобальную сеть.

При этом наиболее распространены следующие способы атак:

  • Вход с узла сети с недопустимым сетевым адресом.

  • «Заваливание» сетевыми пакетами при помощи программы ping.

  • Соединение с разрешенного сетевого адреса по запрещенному сетевому адресу.

  • Соединение по запрещенному или неподдерживаемому сетевому протоколу.

  • Подбор пароля пользователя по сети.

  • Модификация таблицы маршрутизации с помощью ICMP пакета типа REDIRECT.

  • Модификация таблицы маршрутизации с помощью нестандартного пакета протокола RIP.

  • Запрос несанкционированного удаленного администрирования с запрещенного адреса

  • Запрос на изменение пароля при соединении со стороны открытой сети.

  • Соединение с использованием DNS spoofing.

  • Соединение с разрешенного адреса по разрешенному адресу в неразрешенное время

Приведенное перечисление видов угроз охватывает несколько областей глобальной сети:

  • локальный участок, традиционная местная управляемая и администрируемая в организации локальная сеть,

  • стык локальная / глобальная сеть,

  • участок глобальной сети, используемый для передачи конфиденциальной информации, администрируемый коллективным администратором безопасности,

  • неуправляемый участок глобальной сети.

  1. Провести анализ наиболее распространённых и опасных угроз информационной безопасности информационным системам

Самыми частыми и опасными (с точки зрения размера ущерба) являются непреднамеренные ошибки: пользователей, операторов, системных администраторов и других лиц, обслуживающих информационные системы. Иногда такие ошибки приводят к прямому ущербу (неправильно введенные данные, ошибка в программе, вызвавшая остановку или разрушение системы). Иногда они создают слабые места, которыми могут воспользоваться злоумышленники (таковы обычно ошибки администрирования).

Согласно данным Национального института стандартов и технологий США (NIST), 45% случаев нарушения безопасности - следствие непреднамеренных ошибок, 10% кражи и подлоги (нечестные сотрудники), 15% занимают вирусы и 5% физические уязвимости.

В большинстве расследованных случаев виновниками оказывались штатные сотрудники организаций отлично знакомые с режимом работы и защитными мерами. Наличие мощного информационного канала связи с глобальными сетями при отсутствии должного контроля за его работой может дополнительно способствовать такой деятельности.

Обиженные сотрудники, даже бывшие, знакомы с порядками в организации и способны вредить весьма эффективно. Необходимо следить за тем, чтобы при увольнении сотрудника его права доступа к информационным ресурсам аннулировались.

Преднамеренные попытки получения несанкционированного доступа через внешние коммуникации занимают в настоящее время около 25% всех возможных нарушений (атака извне).

При анализе рисков возникновения угроз необходимо принять во внимание тот факт, что компьютеры в корпоративной или локальной сети организации не всегда бывают достаточно защищены, чтобы противостоять атакам или хотя бы регистрировать факты нарушения информационной безопасности. Так, тесты Агентства зашиты информационных систем показали, что 88% компьютеров имеют слабые места с точки зрения информационной безопасности, которые могут активно использоваться для получения несанкционированного доступа.