<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Дополнительные возможности атак изнутри</title>
	<atom:link href="http://www.microfinance.uz/category/tipovaya-model-napadeniya/dopolnitelnye-vozmozhnosti-atak-iznutri/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Дополнительные возможности атак изнутри</title>
		<link>http://www.microfinance.uz/dopolnitelnye-vozmozhnosti-atak-iznutri/</link>
		<comments>http://www.microfinance.uz/dopolnitelnye-vozmozhnosti-atak-iznutri/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:27:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дополнительные возможности атак изнутри]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/dopolnitelnye-vozmozhnosti-atak-iznutri/</guid>
		<description><![CDATA[Рассмотренная типовая атака была инициирована извне предприятия. Между тем, как известно, большинство взломов происходит при участии самих сотрудников предприятия. Типовая атака в этом случае будет происходить не так увлекательно и, скорее всего, сведется к попыткам раскрытия пароля пользователя, имеющего соответствующий доступ к интересующей системе. Технические средства, описанные в этой главе в разд. &#8220;Типовая атака на [...]]]></description>
			<content:encoded><![CDATA[<p>Рассмотренная типовая атака была инициирована извне предприятия. Между тем, как известно, большинство взломов происходит при участии самих сотрудников предприятия. Типовая атака в этом случае будет происходить не так увлекательно и, скорее всего, сведется к попыткам раскрытия пароля пользователя, имеющего соответствующий доступ к интересующей системе.<br />
Технические средства, описанные в этой главе в разд. &#8220;Типовая атака на систему&#8221;, вроде программ перебора паролей, или снифферов, могут быть использованы и здесь.<span id="more-59"></span> Однако атаки &#8220;изнутри&#8221; характеризуются одним очень серьезным фактором, который отсутствует в варианте удаленной атаки, а именно — возможностью воздействия на самого пользователя. Атака, при которой злоумышленник сам активно воздействует на пользователя с целью узнать его пароль, будет рассмотрена в главе 10 в разд. &#8220;Социальная инженерия&#8221;. В нашем случае наиболее интересен и, к сожалению, весьма распространен вариант, когда пользователь сам предлагает свой пароль, прямо или косвенно.<br />
&#8220;Косвенно&#8221; — это когда пользователь вроде и скрывает свой пароль, но делает это довольно неумело — например, записывает в блокнот (который затем забывает на столе) или консультируется с коллегами при выборе пароля (&#8221; а могу я использовать дату рождения? &#8220;).<br />
Ну а &#8220;прямо&#8221; — это когда пользователь сообщает свой пароль другому сотруднику по различным причинам. Например, в ситуации, когда сотрудник должен срочно покинуть рабочее место и хочет, чтобы какую-либо операцию в системе сделали от его имени. Или он заболел, а начальник, звоня по телефону, требует пароль, чтобы срочно извлечь информацию, доступную только данному пользователю.<br />
Поскольку в основе защиты на доступе по паролю лежит принцип самостоятельного сохранения пароля в секрете самим пользователем, то бороться с проявлениями таких атак можно только обучением пользователей и постоянным разъяснением им важности сохранения пароля в тайне. В тех же случаях, когда удается установить факт передачи пароля одного пользователя другому, необходимо предпринимать административные меры с доведением информации об инциденте до остальных пользователей сети.<br />
В реальной жизни вероятнее всего атаки (быть может, только за исключением атак на отказ в обслуживании) будут совмещать оба описанных сценария — что-то удастся выяснить локально, что-то сделать удаленно.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/dopolnitelnye-vozmozhnosti-atak-iznutri/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

