<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Классификация удаленных атак</title>
	<atom:link href="http://www.microfinance.uz/category/udalennye-ataki/klassifikaciya-udalennyx-atak/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>По характеру взаимодействия с жертвой</title>
		<link>http://www.microfinance.uz/po-xarakteru-vzaimodejstviya-s-zhertvoj/</link>
		<comments>http://www.microfinance.uz/po-xarakteru-vzaimodejstviya-s-zhertvoj/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:40:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[По характеру взаимодействия с жертвой]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/po-xarakteru-vzaimodejstviya-s-zhertvoj/</guid>
		<description><![CDATA[Относительно характера взаимодействия злоумышленника с системой все удаленные атаки можно разделить на &#8220;интерактивные&#8221; и &#8220;безусловные&#8221;. □ Интерактивная атака отличается тем, что в ходе ее хотя бы раз возникает ситуация, когда ее дальнейшее успешное продолжение зависит исключительно от того, правильные или неправильные действия предпримет пользователь или администратор атакуемой системы, т. е. приложение интерактивных атак на автоматические [...]]]></description>
			<content:encoded><![CDATA[<p>Относительно характера взаимодействия злоумышленника с системой все удаленные атаки можно разделить на &#8220;интерактивные&#8221; и &#8220;безусловные&#8221;.<br />
□ Интерактивная атака отличается тем, что в ходе ее хотя бы раз возникает ситуация, когда ее дальнейшее успешное продолжение зависит исключительно от того, правильные или неправильные действия предпримет пользователь или администратор атакуемой системы, т. е. приложение интерактивных атак на автоматические станции невозможно.<span id="more-76"></span> Классическими примерами подобного класса атак является:<br />
• приглашение зайти на определенную страничку в Интернете, в теле которой злоумышленник заблаговременно разместил зловредную програму, автоматически выполняющуюся на компьютере, с которого идет ее просмотр (а ошибок в программном обеспечении (ПО), позволяющих это сделать, на сегодняшний день обнаружено порядка нескольких десятков);<br />
• письмо, с приложенной к нему зловредной программой, но имеющей какое-либо деловое или &#8220;соблазнительное&#8221; название и описание;<br />
• сообщение, адресованное пользователям якобы от администратора системы с требованием установить на своем компьютере новую антивирусную программу, выложенную им на каком-либо файл-сервере, и которая на самом деле является ни чем иным, как троянской программой.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/po-xarakteru-vzaimodejstviya-s-zhertvoj/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>По цели</title>
		<link>http://www.microfinance.uz/po-celi/</link>
		<comments>http://www.microfinance.uz/po-celi/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:39:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[По цели]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/po-celi/</guid>
		<description><![CDATA[С точки зрения защиты, атаки можно рассматривать, как направленные на конкретные составляющие безопасности —конфиденциальность, целостность и доступность. □ Атаки на доступность являются наиболее просто реализуемыми хотя бы потому, что атаковать можно не саму целевую систему, а, например, устройства и средства коммуникации к ней. Кроме того, почти всегда проще сломать систему, чем забраться внутрь, и тем [...]]]></description>
			<content:encoded><![CDATA[<p>С точки зрения защиты, атаки можно рассматривать, как направленные на конкретные составляющие безопасности —конфиденциальность, целостность и доступность.<br />
□ Атаки на доступность являются наиболее просто реализуемыми хотя бы потому, что атаковать можно не саму целевую систему, а, например, устройства и средства коммуникации к ней. Кроме того, почти всегда проще сломать систему, чем забраться внутрь, и тем более заставить ее работать по своим правилам.<span id="more-75"></span><br />
□ Атаки на конфиденциальность сложнее в реализации и обнаружении. Так как информация из системы только копируется, оставляя саму систему в исходном состоянии (за исключением случаев, когда для успеха атаки на конфиденциальность необходимо провести атаку на целостность или доступность), обнаружить ее можно только если ведется подробный регистрационный журнал либо если система настроена на сигнализацию о несанкционированном или подозрительном доступе.<br />
□ Атаки на целостность могут различаться как атаки на целостность данных и на целостность самой системы (в последнем случае это может быть предварительной атакой перед атакой на конфиденциальность или доступность, или атакой на целостность данных). Наиболее неприятный случай — это успешная реализация атаки на целостность системы, так как в этом случае система начинает вести себя так, как нужно атакующему и, следовательно, перестает быть доверенной системой. Для возвращения ее в доверенное состояние приходится обычно производить переустановку системы заново. Однако и атака на целостность данных (вполне возможно — на целостность единственного документа) может принести к очень серьезным последствиям. Чаще всего в этом случае злоумышленник, как и в случае атаки на конфиденциальность, старается вести себя в атакованной системе как можно незаметнее, с тем чтобы внесенные им в документ изменения как можно дольше не были обнаружены и сыграли отведенную им роль.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/po-celi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>По сценарию</title>
		<link>http://www.microfinance.uz/po-scenariyu/</link>
		<comments>http://www.microfinance.uz/po-scenariyu/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:38:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[По сценарию]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/po-scenariyu/</guid>
		<description><![CDATA[С точки зрения атакующего разделим атаки следующим образом (данная классификация позволяет определить возможный сценарий атаки по имеющимся начальным признакам): □ Атаки без предварительного сбора информации об атакуемом объекте и без направленности на конкретный объект, т. е. злоумышленник не знает ничего о потенциальной жертве (атакуемом объекте), более того, он даже может не знать, кто станет его [...]]]></description>
			<content:encoded><![CDATA[<p>С точки зрения атакующего разделим атаки следующим образом (данная классификация позволяет определить возможный сценарий атаки по имеющимся начальным признакам):<br />
□ Атаки без предварительного сбора информации об атакуемом объекте и без направленности на конкретный объект, т. е. злоумышленник не знает ничего о потенциальной жертве (атакуемом объекте), более того, он даже может не знать, кто станет его жертвой.<span id="more-74"></span> Злоумышленник готовит некий автоматизированный модуль (программу, скрипт, компоненту), которая распространяется им без какой-либо конкретной цели атаки. Данный модуль, попав к жертве, в условия, в которых он сможет функционировать, сообщит о результатах своей деятельности злоумышленнику, либо выполнит свою задачу автономно, без информирования создателя. К данному типу атак относятся распространение компьютерных вирусов и троянских программ, в случаях, когда они не учитывают специфику работы атакуемого (имеющиеся у него системы и службы, их особенности и т. п.), а носят некий более или менее универсальный характер.<br />
□ Атаки без предварительного сбора информации, но направленные на конкретный объект. В этом случае атакующий чаще всего использует некий имеющийся у него набор средств, каждое из которых направлено на использование конкретной уязвимости (набора уязвимостей). Злоумышленник последовательно применяет их к жертве в надежде, что одно из них сработает.<br />
□ Атаки с предварительным сбором информации. В этом случае атакующий производит предварительно анализ атакуемой системы, например, выясняет, какие службы запущены на ней путем сканирования портов. После этого он выбирает службу, уязвимую с наибольшей вероятностью или наиболее подходящую по имеющимся средствам.<br />
□ Атаки со сбором информации во время атаки. Здесь атакующий, обнаружив уязвимость у жертвы, немедленно производит атаку на данную уязвимость. В этом смысле процесс сбора информации и процесс атаки практически не разорваны во времени.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/po-scenariyu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Классификация удаленных атак</title>
		<link>http://www.microfinance.uz/klassifikaciya-udalennyx-atak/</link>
		<comments>http://www.microfinance.uz/klassifikaciya-udalennyx-atak/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:38:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Классификация удаленных атак]]></category>
		<category><![CDATA[Удаленные атаки]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/klassifikaciya-udalennyx-atak/</guid>
		<description><![CDATA[В нашей классификации удаленными атаками называются такие атаки, реализация которых не требует иных контактов злоумышленника с атакуемым объектом, кроме собственно средств реализации самой атаки. Здесь имеется в виду, что злоумышленник не обязан физически присутствовать во время атаки или перед ней на объекте или системе, вступать в контакты с ее пользователями и т. д. Теоретически он [...]]]></description>
			<content:encoded><![CDATA[<p>В нашей классификации удаленными атаками называются такие атаки, реализация которых не требует иных контактов злоумышленника с атакуемым объектом, кроме собственно средств реализации самой атаки. Здесь имеется в виду, что злоумышленник не обязан физически присутствовать во время атаки или перед ней на объекте или системе, вступать в контакты с ее пользователями и т. д. Теоретически он может вообще не иметь никаких знаний об объекте атаки до ее начала.<span id="more-73"></span> Также подразумевается, что атакуемая система (для простоты — компьютер) имеет коммуникационное соединение какого-либо рода (чаще всего подключение к компьютерной сети либо устройство доступа &#8220;точка-точка&#8221; — модем) и на ней запущены соответствующие коммуникационные сервисы.<br />
Мы постараемся не повторять там, где без этого возможно обойтись, элементы атак предыдущей главы (глава 10), хотя в реальной жизни они чаще всего будут совмещены. Например, предварительная обработка пользователя методами социальной инженерии, затем получение файла паролей путем удаленной атаки, локальный взлом паролей на станции злоумышленником и продолжение удаленной атаки с новыми знаниями.<br />
Внимательные читатели, углубляясь в ознакомление с этой главой, возможно, отметят, что здесь классификация атак дана несколько иная, чем в главе 10. Разъясняя такую особенность, ответим, что на страницах этой книги специально не используется какой-либо определенный тип классификации, чтобы не выстраивать догм. Классификация должна адекватно отражать текущую ситуацию и служить удобству построения защиты. Хотелось бы указать возможные принципы построения классификаций, а не описывать одну, пусть даже хорошую модель.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/klassifikaciya-udalennyx-atak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

