Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторные работы / Отчёт по лабораторной работе №1.docx
Скачиваний:
0
Добавлен:
30.09.2026
Размер:
2 Мб
Скачать
☆
    1. Типовые меры защиты и стратегии устранения

1. Компрометация сеансов связи

Меры защиты:

  • Использование безопасных протоколов связи (например, TLS)

  • Настройка многофакторной аутентификации (MFA)

  • Регулярная проверка и обновление сертификатов безопасности

  • Шифрование всех сеансов связи, особенно в публичных сетях

Стратегия устранения:

  • Если ПО может быть обновлено: установить обновление до последней версии, устраняющей уязвимость.

  • Если ПО не может быть обновлено:

  1. Ввести более строгие правила использования сеансов связи, включая их автоматическое завершение через заданное время

  2. Использовать прокси-серверы для фильтрации подозрительных запросов и сертификатов

  3. Применять IDS/IPS системы для отслеживания подозрительной активности на уровне сетевого трафика.

2. Удаленное выполнение кода

Меры защиты:

  • Использование антивирусного ПО

  • Ограничение прав выполнения приложений

  • Мониторинг подозрительных действий

  • Сегментация сети

  • Настройка правил брандмауэра для ограничения доступа к уязвимым сервисам

  • Обновление программного обеспечения до последних стабильных версий

Стратегия устранения:

  • Если ПО может быть обновлено: Обновление до последней версии, в которой устранены уязвимости

  • Если ПО не может быть обновлено:

  1. Ограничение прав доступа уязвимого ПО

  2. Введение виртуализации или контейнеризации для изоляции уязвимых приложений

  3. Применение системы предотвращения вторжений (IPS) для мониторинга и блокировки эксплуатации уязвимости

  4. Отключение или ограничение функций, которые используются для выполнения произвольного кода

3. Раскрытие конфиденциальной информации

Меры защиты:

  • Шифрование всех передаваемых данных

  • Ограничение доступа к конфиденциальным данным

  • Мониторинг и аудит доступа к критическим данным

Стратегия устранения:

  • Если ПО может быть обновлено: Обновление до версии с исправленной уязвимостью

  • Если ПО не может быть обновлено:

  1. Установить системы контроля доступа и шифрования данных

  2. Изолировать уязвимые компоненты и ограничить их взаимодействие с критическими данными

  3. Проводить регулярные проверки на наличие утечек данных

  4. Осуществлять журналы аудита для отслеживания доступа к конфиденциальным данным

4. Отказ в обслуживании

Меры защиты:

  • Ограничение доступа к уязвимым сервисам из внешней сети

  • Защита от DDoS атак

  • Мониторинг загрузки системы и своевременное реагирование на аномальное потребление ресурсов

  • Настройка QoS для управления сетевыми ресурсами и предотвращения перегрузок

Стратегия устранения:

  • Если ПО может быть обновлено: установить обновление, которое закрывает уязвимость.

  • Если ПО не может быть обновлено:

  1. Ограничить доступ к уязвимым сервисам или изолировать их

  2. Использовать брандмауэры для фильтрации подозрительных пакетов

  3. Применять балансировку нагрузки для распределения ресурсов

5. Повышение привилегий

Меры защиты:

  • Ограничение прав доступа пользователей к критическим системным компонентам

  • Мониторинг изменений прав доступа в системе

  • Изоляция приложений с уязвимостями

  • Регулярные проверки безопасности учетных записей и ролей в системе

Стратегия устранения:

  • Если ПО может быть обновлено: установить обновления безопасности.

  • Если ПО не может быть обновлено:

  1. Использовать механизм контроля привилегий

  2. Применять сетевую сегментацию и контроль доступа для минимизации рисков

  3. Применять политики ограниченного исполнения команд и действий для привилегированных пользователей.