Лекция Әлеуметтік инженеринг



жүктеу 0,6 Mb.
бет2/44
Дата26.01.2022
өлшемі0,6 Mb.
#35013
түріЛекция
1   2   3   4   5   6   7   8   9   ...   44
Лекции

Әдебиеттер:

http://www.msiit.ru/x/miszki/index.html сайты
Лекция 2. Кеңейтілген тұрақты қауіп

Кеңейтілген тұрақты қауіп APT (Advanced persistent Threat) — бұл кәсіпорынның мақсатты инфрақұрылымын бақылауға бағытталған күрделі, дамыған және тұрақты шабуыл. Ол әдетте жасырын ену үшін қолданылатын ақпаратты қорғау құралдарына бейімделумен жүзеге асырылады-бұл шабуылдаушыларға жұқтырған жүйені мүмкіндігінше ұзақ уақыт бақылауға мүмкіндік береді. APT жақсы қорғалған жүйелерге мақсатты шабуылдарда қолданылады, мұнда қарапайым бағытталған шабуыл әдістері жұмыс істемейді немесе шабуылдаушыны тез шығаруы мүмкін.

APT бірнеше айға созылады, оның барысында антивирустармен ұсталмайтын арнайы бағдарлама жазылады, ол кәсіпорынның мақсатты желісіне қосылады − құпия ақпаратты ұрлау немесе диверсияға дайындық біртіндеп жүреді. Автоматтандырылған қорғаныс жүйелерінің көмегімен мұндай шабуылдарға қарсы тұру мүмкін емес-мұндай кәсіби бұзу олар үшін байқалмайды. Олармен тек арнайы қарсы топтардың күшімен күресуге болады.

Тіпті ақпараттық қауіпсіздік қызметкерлерінің керемет дайындығы және ақпаратты қорғаудың ойластырылған әдіснамасы APT шабуылын анықтауға кепілдік бере алмайды. Желідегі оқиғалардың барынша жан-жақты талдауы мен корреляциясын қолдану тиімдірек, бұл APT шабуылдары мен құпия деректерді желіден тыс шығаруға тырысуды көрсететін аномалды мінез-құлықты анықтауға көмектеседі.

Мақсатты APT шабуылының жалпы схемасы.


Мақсатты шабуылдардың сипаттамалық белгілері:

  • ұзақ уақыт бойы шабуылдың ұзақтығы. Анықталған мақсатты шабуылдардың кейбір түрлері бірнеше жылға созылды;

  • зиянкестердің мотивациясы мен біліктілігінің жоғары деңгейі;

  • ақпаратты қорғаудың қолданыстағы құралдарын айналып өту мүмкіндігі, мысалы, бағдарламалық жасақтамада және жасырын басқару арналарында бұрын белгісіз осалдықтарды пайдалану арқылы.

Шабуылдардың басқа түрлерінен айырмашылықтар:



  • Шабуылшылар тобы;

  • Әр шабуылға жеке көзқарас;

  • Әлеуметтік инженериямен бірге ескі осалдықтарды, 0-күндік осалдықтарды пайдалану;

  • Мақсаты-құнды немесе құпия ақпаратты алу;

  • Жәбірленушінің инфрақұрылымына толық қол жеткізіңіз;

  • Периметрді бұзу әрекеті сәтсіз болған кезде тоқтамаңыз;

  • Олардың қатысуын ұзақ және мұқият жасырыңыз;

  • Салынған инвестицияларды қайтаруға көңіл бөлмейді;

  • Қайтарылады.

Мақсатты шабуылдардың алдын алу үшін ақпаратты қорғау бойынша іс-шаралар кешенін жүргізу қажет, оған Келесі құрамдастар кіреді:

1) процесс компоненті:


  • Бағдарламалық жасақтаманы уақтылы жаңарту;

  • Ақпараттық қауіпсіздік саясатын басқару;

  • Операциялық жүйелер мен бағдарламалық қамтамасыз ету конфигурацияларын орталықтандырылған басқару;

  • Осалдықтарды басқару.

2) Техникалық құрамдас бөлік:



  • Осалдық сканерлері;

  • IDS\IPS;

  • "Тұзақтар" жасау-Honeypots ;

  • SIEM;

  • Екі факторлы аутентификация;

  • Вирусқа қарсы қорғауды бақылау;

  • DLP.

3) ұйымдастыру құрамы:



  • Ақпараттық қауіпсіздіктің сыртқы және ішкі аудиті, ену тестілері;

  • Инциденттерді басқару;

  • Қызметкерлерді оқыту;

  • Қауіп-қатерлерге уақтылы жауап беру, ақпараттық қауіпсіздік қызметкерлерінің қырағылығы.


  • жүктеу 0,6 Mb.

    Достарыңызбен бөлісу:
1   2   3   4   5   6   7   8   9   ...   44




©g.engime.org 2024
әкімшілігінің қараңыз

    Басты бет
рсетілетін қызмет
халықаралық қаржы
Астана халықаралық
қызмет регламенті
бекіту туралы
туралы ережені
орталығы туралы
субсидиялау мемлекеттік
кеңес туралы
ніндегі кеңес
орталығын басқару
қаржы орталығын
қаржы орталығы
құрамын бекіту
неркәсіптік кешен
міндетті құпия
болуына ерікті
тексерілу мемлекеттік
медициналық тексерілу
құпия медициналық
ерікті анонимді
Бастауыш тәлім
қатысуға жолдамалар
қызметшілері арасындағы
академиялық демалыс
алушыларға академиялық
білім алушыларға
ұйымдарында білім
туралы хабарландыру
конкурс туралы
мемлекеттік қызметшілері
мемлекеттік әкімшілік
органдардың мемлекеттік
мемлекеттік органдардың
барлық мемлекеттік
арналған барлық
орналасуға арналған
лауазымына орналасуға
әкімшілік лауазымына
инфекцияның болуына
жәрдемдесудің белсенді
шараларына қатысуға
саласындағы дайындаушы
ленген қосылған
шегінде бюджетке
салығы шегінде
есептелген қосылған
ұйымдарға есептелген
дайындаушы ұйымдарға
кешен саласындағы
сомасын субсидиялау