- •Отчёт по лабораторной работе №1
- •Типовые меры защиты и стратегии устранения
- •1. Компрометация сеансов связи
- •2. Удаленное выполнение кода
- •3. Раскрытие конфиденциальной информации
- •4. Отказ в обслуживании
- •5. Повышение привилегий
- •6. Нарушение достоверности данных
- •Обобщённый вывод для всех остальных уязвимостей и рекомендации по их устранению
Типовые меры защиты и стратегии устранения
1. Компрометация сеансов связи
Меры защиты:
Использование безопасных протоколов связи (например, TLS)
Настройка многофакторной аутентификации (MFA)
Регулярная проверка и обновление сертификатов безопасности
Шифрование всех сеансов связи, особенно в публичных сетях
Стратегия устранения:
Если ПО может быть обновлено: установить обновление до последней версии, устраняющей уязвимость.
Если ПО не может быть обновлено:
Ввести более строгие правила использования сеансов связи, включая их автоматическое завершение через заданное время
Использовать прокси-серверы для фильтрации подозрительных запросов и сертификатов
Применять IDS/IPS системы для отслеживания подозрительной активности на уровне сетевого трафика.
2. Удаленное выполнение кода
Меры защиты:
Использование антивирусного ПО
Ограничение прав выполнения приложений
Мониторинг подозрительных действий
Сегментация сети
Настройка правил брандмауэра для ограничения доступа к уязвимым сервисам
Обновление программного обеспечения до последних стабильных версий
Стратегия устранения:
Если ПО может быть обновлено: Обновление до последней версии, в которой устранены уязвимости
Если ПО не может быть обновлено:
Ограничение прав доступа уязвимого ПО
Введение виртуализации или контейнеризации для изоляции уязвимых приложений
Применение системы предотвращения вторжений (IPS) для мониторинга и блокировки эксплуатации уязвимости
Отключение или ограничение функций, которые используются для выполнения произвольного кода
3. Раскрытие конфиденциальной информации
Меры защиты:
Шифрование всех передаваемых данных
Ограничение доступа к конфиденциальным данным
Мониторинг и аудит доступа к критическим данным
Стратегия устранения:
Если ПО может быть обновлено: Обновление до версии с исправленной уязвимостью
Если ПО не может быть обновлено:
Установить системы контроля доступа и шифрования данных
Изолировать уязвимые компоненты и ограничить их взаимодействие с критическими данными
Проводить регулярные проверки на наличие утечек данных
Осуществлять журналы аудита для отслеживания доступа к конфиденциальным данным
4. Отказ в обслуживании
Меры защиты:
Ограничение доступа к уязвимым сервисам из внешней сети
Защита от DDoS атак
Мониторинг загрузки системы и своевременное реагирование на аномальное потребление ресурсов
Настройка QoS для управления сетевыми ресурсами и предотвращения перегрузок
Стратегия устранения:
Если ПО может быть обновлено: установить обновление, которое закрывает уязвимость.
Если ПО не может быть обновлено:
Ограничить доступ к уязвимым сервисам или изолировать их
Использовать брандмауэры для фильтрации подозрительных пакетов
Применять балансировку нагрузки для распределения ресурсов
5. Повышение привилегий
Меры защиты:
Ограничение прав доступа пользователей к критическим системным компонентам
Мониторинг изменений прав доступа в системе
Изоляция приложений с уязвимостями
Регулярные проверки безопасности учетных записей и ролей в системе
Стратегия устранения:
Если ПО может быть обновлено: установить обновления безопасности.
Если ПО не может быть обновлено:
Использовать механизм контроля привилегий
Применять сетевую сегментацию и контроль доступа для минимизации рисков
Применять политики ограниченного исполнения команд и действий для привилегированных пользователей.
