15 Маъруза: Ҳодисаларни ёзиб бориш


Download 19.9 Kb.
bet1/5
Sana30.01.2024
Hajmi19.9 Kb.
#1808925
  1   2   3   4   5
Bog'liq
qvIPVFfVEsu8d7HSKlJvF9sDrL11xx1zhgcAwcTq

15 - Маъруза: Ҳодисаларни ёзиб бориш


ХУДОЙҚУЛОВ ЗАРИФ ТЎРАҚУЛОВИЧ
КРИПТОЛОГИЯ кафедраси мудири, PhD.
Д бино, 2-қават, 201-хона, zarif.xudoyqulov@mail.ru
Телеграм канал: @CybersecurityCourse

Ҳодисалар нима?


Авторизация жараёнида фойдаланувчи тизимда маълум амалларни бажаради. Масалан, файлни ўчириш.
Бажарилган амаллар натижасида бирор ҳодиса рўй беради. Масалан, файни ўчириш натижасида маълумотни йўқолиши ҳодисаси юзага келди.
Ҳодисалар ҳақидаги маълумотлар тизимнинг ҳодисалар журналига (лог файл деб аталади) сақланади.

Ҳодисаларни ёзиб бориш нимага керак?


Хато юз берганда, тизим маъмури ёки қўллаб-қувватлаш вакили хатонинг сабабини аниқлаши учун.
    • Масалан, дискда маълумотни ёзиш вақтидаги хатолик.

Бўлиши мумкин бўлган ҳужумни олдини олиш учун.
    • Масалан, тизимга киришда нотўғри киритилган пароллар уринишини билиш орқали ҳужум бўлиши тахмин қидиш мумкин.

Доимий журналларда ёзиб бориш фаол текшириш ва ҳужумдан кейинги таҳлил пайтида хавфсизлик инцидентларининг моҳиятини тушуниш учун жуда муҳимдир.
Шунингдек, ҳодисаларни қайд қилиш операцион тенденцияларни аниқлаш ва ташкилотнинг ички текширувларини, шу жумладан аудитни қўллаб-қувватлаш учун фойдалидир.
Лог файлни вақти-вақти билан кўриб чиқиб, тизим маъмури шикастланишдан олдин муаммоларни (масалан, қаттиқ диск каби) аниқлаши мумкин.
Тегишли лог ёзувисиз, бузғунчининг фаолияти еътибордан четда қолиши мумкин ва ҳужум бузилишларга олиб келган ёки қилинмаганлигини исботлаш мумкин емас.

Ҳодисаларни қайд этиш қуйидагиларни ўз ичига олиши шарт:


Операцион тизим (ОТ) ҳодисалари
    • тизимни ишга тушириш ва ўчириш;
    • хизматни бошлаш ва тугатиш;
    • тармоқ уланишидаги ўзгаришлар ёки муваффақияцизликлар;
    • тизим хавфсизлигини созлаш ва бошқариш воситаларини ўзгартириш ёки ўзгартиришга уринишлар.

ОТ аудит ёзувлари
    • тизимга киришдаги уринишлар (муваффақиятли ёки муваффақиятсиз);
    • тизимга киргандан сўнг бажариладиган функциялар (масалан, муҳим файлни ўқиш ёки янгилаш, дастурни ўрнатиш);
    • ҳисобни ўзгартириш (масалан, ҳисобни яратиш ва йўқ қилиш, ҳисоб имтиёзларини тайинлаш);
    • имтиёзли ҳисоблардан муваффақиятли / муваффақиятсиз фойдаланиш.

Download 19.9 Kb.

Do'stlaringiz bilan baham:
  1   2   3   4   5




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling