Module 1

Введение

Кибербезопасность можно рассматривать как набор защитных процессов, технологий и практик, специально предназначенных для защиты машин, подключенных к интернету. Точнее, для защиты программного обеспечения на этих машинах. Обычные подходы к киберзащите включают межсетевые экраны, средства аутентификации и сетевое ПО, которое отслеживает, контролирует и блокирует вирусы и другие вредоносные кибератаки. Эти методы создают защитный слой для инфраструктуры. Однако угрозы возникают из-за уязвимостей в приложениях, которые, в свою очередь, вызваны ошибками в проектировании и реализации ПО и сетей.

Исправления для защиты систем от угроз разрабатывались и продолжают разрабатываться, но атакующие постоянно используют новые обнаруженные недостатки. Ландшафт атак постоянно порождает новые угрозы. Это означает, что если строить защиту только против уже известных атак, этого просто будет недостаточно. Также нужны новые методологии для обнаружения встроенных и скрытых вторжений, чтобы можно было использовать более надежную инфраструктуру безопасности. Машинное обучение и интеллектуальный анализ данных играют значимую роль в будущем кибербезопасности.

Можно уверенно сказать, что программное обеспечение есть везде и оно должно быть безопасным. Обеспечить безопасность бывает сложно, но сегодня существует много методологий защиты систем. Все они пытаются ответить на один и тот же набор базовых вопросов.

  • Что защищается?
  • Существуют ли известные угрозы и уязвимости?
  • Каковы последствия для организации, если данные будут потеряны или утекут?
  • Какова ценность данных для организации?
  • Что можно сделать для снижения рисков?

Актив, угроза, уязвимость и эксплойт — наиболее часто используемые термины в области кибербезопасности. В зависимости от источника некоторые из этих терминов пересекаются и иногда используются как синонимы.

  • Актив — это то, что защищается, то есть объект, имеющий ценность для своего владельца. Ценность может быть материальной (например, золото или работающий сервер) или нематериальной (данные).
  • Угроза — это намерение причинить вред. В кибербезопасности ее можно определить как враждебное действие атакующего, направленное на актив. Даже если атакующий утверждает, что не намерен причинять вред, угроза остается угрозой. Атакующего, создающего угрозу, обычно называют субъектом угрозы.
  • Уязвимость — это дефект в целевой системе. Таким дефектом может быть ошибка в коде приложения или недостаток в проектировании системы. Уязвимость также может быть следствием неправильной конфигурации или действий пользователя.
  • Эксплойт — это способ воспользоваться известной уязвимостью. Обычная цель — получить контроль над активом. Социальная инженерия, которую часто считают простым мошенничеством, является одним из видов эксплойтов.
Вы дошли до конца этого раздела! Перейти к следующему разделу:

Не забудьте проверить свои баллы в индикаторе в правом нижнем углу материала!