использование доверительных отношений

Раздел: Статьи

Если отключить эхо ICMP и эхо-ответ на периферийных маршрутизаторах, то можно избежать эхо-тестирования, но при этом при этом будут потеряны данные диагностики сбоев в сети. Помимо прочего сканирование портов можно проводить и без эхо-тестирования, просто эта операция займёт немного больше времени, так сканированию будут подвергаться и не существующие IP-адреса. При помощи систем IDS на уровне хостов и сети обычно удаётся вовремя предупредить руководство и администрацию сети о ведущейся сетевой разведке, что позволяет подготовиться и предупредить провайдера, в сети которого расположена система, проявляющая нездоровое любопытство.

Злоупотребление доверием.

Такое действие не является ни штурмом, ни атакой, просто данный тип действия представляет использование доверительных отношений, существующих в Интернете в корыстных целях. Примером злоупотребления доверием может служить сложившаяся на периферии корпоративной сети ситуация. Обычно в таких частях располагаются серверы DNS, SMTP и HTTP. Их принадлежность к одному и тому же сегменту сети приводит к тому, что взлом одного из них автоматически приводит и к взлому других серверов. Взаимоотношения между серверами одной сети выстроены на доверии системам своей сети. Другой пример, когда система, вне межсетевого экрана, имеет доверительные отношения с системой расположенной на внутренней стороне. При взломе внешней системы хакер использую отношения доверия получает возможность проникнуть в систему, не взирая на защиту сетевым экраном. Риски, связанные со злоупотреблением, доверием можно понизить за счёт применения более жёсткого контроля за уровнями доверия в пределах своей сети.


Смотрите также:
 Жесточайшая цензура в интернете - давно уже реальность
 Конфиденциальность в интернет-сообществах
 Сетевой либерализм против Киберпанка
 Как использовать интернет-технологии для обучения студентов?
 Социальные сети: соотношение позитива и негатива

Добавить комментарий:
Введите ваше имя:

Комментарий:

Защита от спама - решите пример: