Безопасность данных


Tarmoq hujumlari toifalari


Download 1.03 Mb.
bet2/4
Sana25.02.2023
Hajmi1.03 Mb.
#1231699
1   2   3   4

Tarmoq hujumlari toifalari


Phishing – foydalanuvchi login va parole, bank hisob raqami va boshqalarni o’g’irlanishiga urinishlar
Pharming –buzg’unchi Web-saytiga qayta yo’naltirish (phishing maqsadida)
Tampering with data – ma’lumotlarni atayin buzish yoki o’zgartirish
Spoofing – ma’lum foydalanuvchi qaratilgan “qalbakilashtirish” (login, parol va vakolatlaridan buzg’unchilik maqsadida foydalanish)
Elevation of privilege – (masalan, tizim ma’murigacha) buzg’unchilik maqsadida vakolatlarni kengaytirishga urinish

Xavfsiz dasturiy mahsulotlarni ishlab chiqishni hayotiy sikli (Security Development Life Cycle –SDLC):

STRIDE – тахдидлар синфлаштирилиши

Spoofingaldash, parodiya qilish

Masalan, foydalanuvchi autentifikaytsiyasini bajaruvchi tranzaksiyani amalga oshirish.

Tamperingruxsatsiz o’zgartirish

Hujum qilish maqsadida ma’lumotlarni o’zgartirish

Masalan, yangi foydalanuvchini qo’shish maqsadida autentifikatsion fayllarni modifikatsiyalash

Repudiationrozi bo’lmaslik, rad etish, tan olmaslik

Hayotdan misol: aslida haqiqatdan ham sotib olgan mahsulotingizni tan olmaslik.

Agarda xavfsizlikni buzilishiga olib keladigan jurnallashtirish (logging) bajarilmayotgan bo’lsa, drayver repudiation tahdidiga uchrashi mumkin.

Masalan, tasvir hajmini kamaytirish va fokusni o’zgarishiga bo’lgan so’rovlariga videoqurilma drayveri javob bermasligi (buzilishga olib kelishi mumkin)

Information disclosure – Konfidensial axborotdan ruxsatsiz foydalanish

Masalan: Bank mijozlari krerdit karta nomerlari ro’yhatini olish

Denial of service – Xizmat ko’rsatishdan voz kechish

Masalan: xesh algoritm kamchiliklaridan foydalanib protsessorni ortiqcha yuklanish effektiga erishishElevation of privilege – Увеличение привилегий


Download 1.03 Mb.

Do'stlaringiz bilan baham:
1   2   3   4




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling