Phishing – foydalanuvchi login va parole, bank hisob raqami va boshqalarni o’g’irlanishiga urinishlar
Pharming –buzg’unchi Web-saytiga qayta yo’naltirish (phishing maqsadida)
Tampering with data – ma’lumotlarni atayin buzish yoki o’zgartirish
Spoofing – ma’lum foydalanuvchi qaratilgan “qalbakilashtirish” (login, parol va vakolatlaridan buzg’unchilik maqsadida foydalanish)
Elevation of privilege – (masalan, tizim ma’murigacha) buzg’unchilik maqsadida vakolatlarni kengaytirishga urinish
Xavfsiz dasturiy mahsulotlarni ishlab chiqishni hayotiy sikli (Security Development Life Cycle –SDLC): STRIDE – тахдидлар синфлаштирилиши Masalan, foydalanuvchi autentifikaytsiyasini bajaruvchi tranzaksiyani amalga oshirish. Tampering – ruxsatsiz o’zgartirish Hujum qilish maqsadida ma’lumotlarni o’zgartirish Masalan, yangi foydalanuvchini qo’shish maqsadida autentifikatsion fayllarni modifikatsiyalash Repudiation – rozi bo’lmaslik, rad etish, tan olmaslik Hayotdan misol: aslida haqiqatdan ham sotib olgan mahsulotingizni tan olmaslik. Agarda xavfsizlikni buzilishiga olib keladigan jurnallashtirish (logging) bajarilmayotgan bo’lsa, drayver repudiation tahdidiga uchrashi mumkin. Masalan, tasvir hajmini kamaytirish va fokusni o’zgarishiga bo’lgan so’rovlariga videoqurilma drayveri javob bermasligi (buzilishga olib kelishi mumkin) Information disclosure – Konfidensial axborotdan ruxsatsiz foydalanish Masalan: Bank mijozlari krerdit karta nomerlari ro’yhatini olish Denial of service – Xizmat ko’rsatishdan voz kechish Masalan: xesh algoritm kamchiliklaridan foydalanib protsessorni ortiqcha yuklanish effektiga erishishElevation of privilege – Увеличение привилегий
Do'stlaringiz bilan baham: |