все об информационной безопасности
Все об информационной безопасности

Скачать пробный антивирус

Astaro   Agava   ZoneAlarm   Outpost     Касперский   Nod 32    SpamPal   avast  Avira     AVG     аваст     McAfee     ClamWin     Agnitum   Panda     LavaSoft     Norton     BitDefender     Kaspersky     Dr Web  ESET     Microsoft   Jetico   Comodo   Trend Micro   F-Secure   DeCabir   NetQin   

Статьи

Классификация угроз безопасности Операционной Системы

 
Статья      Комментарии (1)
Обеспечение безопасности любого объекта невозможно без предварительного детального изучения перечня угроз, которым он подвержен. Не является исключением и операционная система. При определении и классификации потенциальных угроз ОС особое внимание следует уделять условиям, в которых она работает, а также задачам, которые предназначена решать. Например, если ОС установлена на одном из серверов хостинг-компании, либо интернет-провайдера - в первую очередь выделяют угрозы атаки на сетевое программное обеспечение.

Если же операционная система функционирует на одном из компьютров, обеспечивающих электронный документооборот компании, то вполне понятно, что опаснейшей угрозой будет угроза несанкционированного доступа к важной информации.

Итак, приведем примерную классификацию угроз безопасности операционной системы - их можно классифицировать по нескольким десяткам признаков, однако основными являются следующие.

Классификация по типу реализованной злоумышленником уязвимости:
1. Ошибки при проектировании и программировании ОС, а также недокументированные возможности установленного программного обеспечения. Сюда следует отнести и так называемые "люки" - специально или непреднамеренно встроенные в систему "служебные входы", позволяющие миновать систему безопасности.
2. Неправильная политика безопасности. Чаще всего под этим понятием подразумевают ошибки системного администратора.

Классификация по принципу оказываемого на операционную систему воздействия:
1. Использование легальных каналов доступа к информации - доступ к файлу со стороны пользователя, не имеющего права на его чтение. Данная ситуация возможна при неправильной установке прав доступа пользователей. То есть, в том случае, если пользователь получает права, которых, согласно политике безопасности иметь не должен.
2. Использование скрытых каналов доступа к информации - ситуация возможна, когда злоумышленник использует недокументированные возможности операционной системы.
3. Создание новых каналов получения информации - использование специализированного ПО, заранее установленного в систему.

Классификация по характеру воздействия на операционную систему:
1. Пассивное воздействие - наблюдение атакующего за процессами, происходящими в системе.
2. Активное воздействие - непосредственное воздействие злоумышленника на процессы, происходящие в операционной системе (удаление файлов, изменение прав доступа и т.д.).

Отметим также классификацию по цели осуществляемой атаки:
1. Деструктивные действия по отношению к операционной системе - полное разрушние, либо уничтожение отдельных частей.
2. Несанкционированное чтение информации.
3. Несанкционированное изменение информации.
4. Несанкционированное уничтожение информации.

Помимо приведенных принципов классификации угроз, перечислим еще несколько: используемые технические средства атаки, объект атаки в составе ОС, способ воздействия на объект атаки, специфика действий атакующего и т.д.

Дата публикации: 31.03.2009
Прочитано: 2449 раз

Похожие материалы



Оставил Виктория
Очень хороший материал!!!!!!!!!!!
Ваше имя:
Ваш комментарий:


Всего 1 на 2 страницах по 1 на каждой странице
[ 1 | 2 ] [>>]

Статьи об информационной безопасности и антивирусных программах:

 
Элементы алгебры логики
Для передачи информации в цифровой технике используются кодовые слова, состоящие из набора логических значений «0» и «1». Так как этих значений всего два, то и действия, выполняемые над ними, отличаются от общематематических.
Законы взаимодействия логических величин были разработаны математиком Д. Булем. Этот набор правил называется алгеброй логики, или, по имени своего создателя, - булева алгебра. деловые визитки

Нужно ли защищать сайт от взлома
Довольно часто среди начинающих веб-разработчиков встречается пренебрежительное отношение к защите разрабатываемых ими проектов от взлома. Аргументируется это, как правило, тем что любая степень защиты может быть взломана, а следовательно, не имеет смысла уделять ей должного внимания. ремонт подвески renault Москва

История развития интернет-технологий: HTML
Современный Интернет без HTML (HyperText Markup Language) представить практически невозможно. HTML настолько распространен, что большинство пользователей считает такой вид отображения и передачи информации единственно-возможным. Он, конечно, не единственный, однако основным его можно назвать с полной уверенностью. Работа практически любого приложения, написанного на php, perl, java или любом другом языке в итоге заканчивается выводом информации в формате HTML. Отображать извлеченную из БД информацию также удобнее всего в виде HTML. В html-страницы встраиваются flash-файлы и видео-ролики. Существуют даже языки программирования, исполняемые на клиентской стороне, а, следовательно, являющиеся частью html-страницы (например, JavaScript, VBScript).

 
Не нашли нужную вам информацию?
Задайте вопрос специалисту
Рейтинг антивирусов 2011
© Скачать антивирус без регистрации 2008-2012. Все права защищены. Использование материалов проекта только с письменного разрешения администратора.