Существует несколько понятий, которые непосредственно относятся к теории компьютерной безопасности, а именно: угрозы, уязвимости и атаки.
Угроза безопасности компьютерной системы является, по определению, потенциально возможным событием, которое может произойти либо в результате случайных действий пользователя, либо из-за преднамеренного вмешательства в систему.
К уязвимостям какой-либо системы относятся те её недостатки, некорректно установленные параметры и прочие характеристики, которые дают возможность злоумышленнику проникнуть в неё.
Сетевая атака- действие, производимое злоумышленником и направленное на реализацию угрозы. Действие заключается в поиске какой-либо уязвимости компьютерной системы с применением как специализированных программных средств, так и с помощью различных психологических приёмов.
В современной теории безопасности можно выделить три основных вида угроз - это угрозы раскрытия, целостности и отказа в обслуживании.
При угрозе раскрытия информации злоумышленник получает к ней доступ и имеет возможность её прочитать. Фактически происходит утечка информации из компьютерной системы или из среды передачи данных.
Угроза целостности включает в себя любое умышленное изменение (модификацию или удаление) данных, хранящихся в вычислительной системе или передаваемых из одной системы в другую. Обычно считается, что угрозе раскрытия подвержены государственные структуры, а угрозе целостности - деловые или коммерческие организации.
При угрозе отказа злоумышленник пытается выполнить такие действия, которые привели бы к блокировке доступа к некоторому ресурсу вычислительной системы. Чаще всего данная угроза возникает в том случае, когда злоумышленник не может выполнить угрозу раскрытия и угрозу целостности. Отказ компьютерной системы может быть как постоянным, так и временным, однако этого времени обычно достаточно для того, чтобы ресурс стал невостребованным.
Возникает вопрос, что же даёт нарушителю возможность проникновения в чужие системы. К причинам, вызывающим уязвимость системы можно отнести:
- открытость системы, свободный доступ к информации по организации сетевого взаимодействия, протаколам и механизмам защиты;
- наличие ошибок в программном обеспечении, операционных системах и утилитах, которые открыто публикуются в сети;
- разнородность используемых версий программного обеспечения и операционных систем;
- сложность организации защиты межсетевого взаимодействия;
- ошибки конфигурирования системы и средств защиты;
- неправильное администрирование системы;
- несвоевременное отслеживание и выполнение рекомендаций специалистов по защите и анализу случаев вторжения для - ликвидации лазеек и ошибок в программном обеспечении;
- "экономия" на средствах обеспечения безопасности или игнорирование этих систем;
- умолчание о случаях нарушения безопасности своего хоста.
Прочее компьютерное
что такое сетевая атака?
ничего страшного для обычного обывателя-обладателя домашнего компа.
Обычно это элементарный скан портов и последующий поиск уязвимостей по открытм портам, так же сть атаки которые приводят к ступору сервера или входу из строя сервера но такие атаки не проводяться на штатных пользователей
сетевая атака – атака компьютера пользователя, совершаемая хакерами из интернета или локальной сети с целью вредоносного воздействия или несанкционированного доступа к данным.
Хотя это может делать обычный червь
Хотя это может делать обычный червь
это несанкционированная попытка проникновения в ваш компьютер
Похожие вопросы
- Что такое сетевая атака?
- Как вы защищаетесь от вирусов и сетевых атак?
- Насколько Касперский (лицензионный КИС 17) защищает от сетевых атак?
- Заблокирована сетевая атака.
- какой антивирь лучше ? и у каких есть функция блокировки сетевых атак
- почему и для чего постоянно сетевые атаки ? чтобы только на пакостить да?
- Одновременное использование 2-ух сетевых LAN-карт в ПК.
- Настройка сетевого подключения
- Как подключить два компа между собой через сетевой кабель, чтобы можно было с одного на другой файлы переписать?
- Безопасно ли оставлять сетевой удленнитель (фильтр) наночь в сети?