- •Отчёт по лабораторной работе №1
- •Типовые меры защиты и стратегии устранения
- •1. Компрометация сеансов связи
- •2. Удаленное выполнение кода
- •3. Раскрытие конфиденциальной информации
- •4. Отказ в обслуживании
- •5. Повышение привилегий
- •6. Нарушение достоверности данных
- •Обобщённый вывод для всех остальных уязвимостей и рекомендации по их устранению
6. Нарушение достоверности данных
Меры защиты:
Использование механизма контроля достоверности данных (например, хеш-функции для проверки стабильности данных)
Регулярное создание резервных копий данных и их проверка на соответствие оригиналам
Введение метода контроля доступа для предотвращения несанкционированных изменений данных
Применение технологии блокчейн для защиты первых данных
Стратегия устранения:
Если ПО может быть обновлено: установить обновления безопасности
Если ПО не может быть обновлено:
Ввести регулярные процедуры проверки данных (например, через хеширование или контрольные суммы)
Внедрить меры восстановления данных из резервных копий в случае нарушения их работы
Внедрить систему журнала изменений данных для идентификации всех изменений и их авторов
Обобщённый вывод для всех остальных уязвимостей и рекомендации по их устранению
Для всех остальных уязвимостей в системе рекомендуется применять следующие меры:
Регулярные обновления ПО и ОС. Это основная стратегия минимизации уязвимостей. Если обновление невозможно, надо следовать рекомендациям для ограничения доступа и мониторинга уязвимого ПО.
Мониторинг безопасности. Для реализации этой меры нужно внедрить системы мониторинга для отслеживания активности и аномалий, которые могут свидетельствовать о попытках эксплуатации уязвимостей.
Изоляция приложений и сервисов. Для особо уязвимых или старых приложений стоит рассмотреть контейнеризацию или виртуализацию, чтобы минимизировать их влияние на систему в случае атаки.
Системы предотвращения вторжений (IPS). Использование систем предотвращения и обнаружения вторжений позволит быстро реагировать на попытки эксплуатации известных уязвимостей.
Аудит и контроль доступа. Проведение регулярных проверок прав доступа пользователей, а также аудит критических событий и операций в системе.
Внедрить несколько уровней защиты. Использовать средства мониторинга, а также ограничить возможность изменения настроек защиты.
Использовать все возможные механизмы защиты памяти. К таким механизмам относятся ASLR, DEP, шифрование критических данных и т.д.
Вывод
В результате выполнения данной лабораторной работы были получены первичные практические навыки работы с ПО для автоматизированного обнаружения уязвимостей в ОС Windows.
