Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен ЗКИ (1).docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.63 Mб
Скачать

31. Дайте определение понятия “уязвимость компьютерной системы”

Уязвимость компьютерной системы  — это некоторые ее неудачные характеристики, которые дают возможность возникновения угрозы. Именно из-за уязвимости в системе происходят нежелательные явления.

Изложите назначение адаптивной безопасности сети.

Снижение проблем в информационной безопасности требует адаптивного, высокочувствительного к изменениям, работающего в реальном режиме времени механизма. Адаптивная безопасность — именно тот подход, который позволяет контролировать, обнаруживать и реагировать в реальном режиме времени на риски безопасности, используя правильно спроектированные и хорошо управляемые процессы и средства.

Адаптивная безопасность сети состоит из:

  • технология анализа защищенности (security assessment) или поиска уязвимостей (vulnerabilities assessment);

  • технология обнаружения атак (intrusion detection);

  • технология управления рисками.

Охарактеризуйте технологию анализа защищенности.

Анализ защищенности — это поиск уязвимых мест в сети. Сеть состоит из соединений, узлов, хост-компьютеров, рабочих станций, приложений и баз данных. Все они нуждаются как в оценке эффективности их защиты, так и в поиске неизвестных уязвимостей в них.

Технологии анализа защищенности исследуют сеть и ищут в ней «слабые» места, обобщают эти сведения и печатают по ним отчет. Если система, реализующая эту технологию, содержит адаптивный компонент, то вместо «ручного» устранения найденной уязвимости это будет осуществляться автоматически. Перечислим некоторые из проблем, идентифицируемых технологией анализа защищенности:

  • «люки» в системах (back door) и программы типа «троянский конь»;

  • слабые пароли;

  • восприимчивость к проникновению из незащищенных систем и к атакам типа «отказ в обслуживании»;

  • отсутствие необходимых обновлений (patch, hotfix) операционных систем;

  • неправильная настройка межсетевых экранов, Web-серверов и баз данных;

и многие другие.

Технологии анализа защищенности являются действенным методом, позволяющим реализовать политику сетевой безопасности прежде, чем осуществится попытка ее нарушения снаружи или изнутри организации.

32. Дайте определение понятия “адаптивный подход к безопасности”.

Адаптивный подход к безопасности - это подход, позволяющий контролировать, обнаруживать и реагировать в реальном режиме времени на риски безопасности, используя правильно спроектированные и хорошо управляемые процессы и средства.

Опишите основные элементы, из которых состоит адаптивная безопасность сети.

Адаптивная безопасность сети состоит из трех основных элементов:

• технологии анализа защищенности (security assessment);

Анализ защищенности — это поиск уязвимых мест в сети.

• технологии обнаружения атак (intrusion detection);

Обнаружение атак является процессом оценки подозрительных действий, которые происходят в корпоративной сети.

• технологии управления рисками (risk management).

Охарактеризуйте технологию управления рисками.

Оценка риска состоит в выявлении и ранжировании уязвимостей (по степени серьезности ущерба потенциальных воздействий), подсистем сети (по степени критичности), угроз (исходя из вероятности их реализации) и т. д. Поскольку конфигурация сети постоянно изменяется, то и процесс оценки риска должен проводиться постоянно. С оценки рисков должно начинаться построение системы защиты КИС.