Amaliy ish №7 Mavzu: Josus dasturlar (Spyware). Ishning maqsadi: Spyware bilan tanishish


Download 1.62 Mb.
bet3/16
Sana25.03.2023
Hajmi1.62 Mb.
#1294692
1   2   3   4   5   6   7   8   9   ...   16
Bog'liq
Amaliy ish 7-12

AMALIY ISH № 9
Mavzu: Tarmoq hujumlari uchun IP sarlavhasini ishlatish.
Ishning maqsadi: IP sarlavhalarni tahlil qilish.
Tarmoq orqali amalga oshiriladigan tahdidlar quyidagi asosiy xususiyatlarga ko'ra tasniflanadi:
1.Tahdidning tabiati.
Passiv-axborot tizimining ishlashiga ta'sir qilmaydigan, ammo himoyalangan ma'lumotlarga kirish qoidalarini buzishi mumkin bo'lgan tahdid.
Misol: tarmoqni "tinglash" uchun snifferdan foydalaning. Faol-axborot tizimining tarkibiy qismlariga ta'sir qiluvchi tahdid bo'lib, uning amalga oshirilishi tizim ishiga bevosita ta'sir ko'rsatadi.
Misol: TCP so'rovlari bilan bo'ron shaklida DDOS hujumi.
2.Tahdidni amalga oshirishning maqsadi (maxfiylik, mavjudlik, axborotning yaxlitligi).
3.Hujumni boshlash holati:
- hujumchidan talab qilingan, ya'ni tajovuzkor ma'lum bir turdagi so'rovni topshirishni kutadi, bu esa NSDNI boshlash uchun shart bo'ladi.
- hujumga uchragan ob'ektda kutilgan voqea yuz berdi.
- shartsiz ta'sir-tajovuzkor hech narsa kutmaydi, ya'ni tahdid hujum qilingan ob'ektning holatiga zudlik bilan va qat'iy nazar amalga oshiriladi.
4.Hujum qilingan ob'ekt bilan aloqa qilish:
- geribildirim bilan, ya'ni ba'zi so'rovlar uchun tajovuzkorga javob olish kerak. Shunday qilib, tajovuzkor va tajovuzkor o'rtasida tajovuzkorga hujum qilingan ob'ektning holatini kuzatib borish va uning o'zgarishiga etarlicha javob berishga imkon beradigan fikr-mulohazalar mavjud.
- fikr-mulohazasiz-shunga ko'ra, tajovuzkorga hujum qilingan ob'ektning o'zgarishiga javob berishga hojat yo'q.
5. Tajovuzkorning hujum qilingan axborot tizimiga nisbatan joylashuvi: intraegmental va intersegmental.
Tarmoq segmenti xostlar, texnik vositalar va tarmoq manziliga ega bo'lgan boshqa tarmoq komponentlarini jismoniy birlashtirishdir. Misol uchun, bitta segment Token ringga asoslangan umumiy avtobusga ulangan kompyuterlarni tashkil qiladi.
6. Tahdidni amalga oshiradigan ISO/OSI mos yozuvlar modeli darajasi: jismoniy, kanal, tarmoq, transport, sessiya, vakillik, amaliy.

Download 1.62 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   16




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling