Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторные работы / Отчёт по лабораторной работе №1.docx
Скачиваний:
0
Добавлен:
30.09.2026
Размер:
2 Мб
Скачать
☆

6. Нарушение достоверности данных

Меры защиты:

  • Использование механизма контроля достоверности данных (например, хеш-функции для проверки стабильности данных)

  • Регулярное создание резервных копий данных и их проверка на соответствие оригиналам

  • Введение метода контроля доступа для предотвращения несанкционированных изменений данных

  • Применение технологии блокчейн для защиты первых данных

Стратегия устранения:

  • Если ПО может быть обновлено: установить обновления безопасности

  • Если ПО не может быть обновлено:

  1. Ввести регулярные процедуры проверки данных (например, через хеширование или контрольные суммы)

  2. Внедрить меры восстановления данных из резервных копий в случае нарушения их работы

  3. Внедрить систему журнала изменений данных для идентификации всех изменений и их авторов

    1. Обобщённый вывод для всех остальных уязвимостей и рекомендации по их устранению

Для всех остальных уязвимостей в системе рекомендуется применять следующие меры:

  1. Регулярные обновления ПО и ОС. Это основная стратегия минимизации уязвимостей. Если обновление невозможно, надо следовать рекомендациям для ограничения доступа и мониторинга уязвимого ПО.

  2. Мониторинг безопасности. Для реализации этой меры нужно внедрить системы мониторинга для отслеживания активности и аномалий, которые могут свидетельствовать о попытках эксплуатации уязвимостей.

  3. Изоляция приложений и сервисов. Для особо уязвимых или старых приложений стоит рассмотреть контейнеризацию или виртуализацию, чтобы минимизировать их влияние на систему в случае атаки.

  4. Системы предотвращения вторжений (IPS). Использование систем предотвращения и обнаружения вторжений позволит быстро реагировать на попытки эксплуатации известных уязвимостей.

  5. Аудит и контроль доступа. Проведение регулярных проверок прав доступа пользователей, а также аудит критических событий и операций в системе.

  6. Внедрить несколько уровней защиты. Использовать средства мониторинга, а также ограничить возможность изменения настроек защиты.

  7. Использовать все возможные механизмы защиты памяти. К таким механизмам относятся ASLR, DEP, шифрование критических данных и т.д.

  1. Вывод

В результате выполнения данной лабораторной работы были получены первичные практические навыки работы с ПО для автоматизированного обнаружения уязвимостей в ОС Windows.

14