1
0
Просмотр исходного кода

Merge branch 'master' of http://213.155.192.79:3001/ypv/EASvZI

ypv 2 дней назад
Родитель
Сommit
e90b91fd92

+ 51 - 0
Лекции/2.4.200_Основные_способы_НСД/dybenko.md

@@ -0,0 +1,51 @@
+# Основные способы несанкционированного доступа (НСД) 
+ 
+## Основные способы несанкционированного доступа (НСД) 
+ 
+**Несанкционированный доступ (НСД)** — это попытки получить доступ к информационным системам, данным или ресурсам без разрешения владельца или администратора системы. Такие действия могут привести к утечке конфиденциальной информации, повреждению данных или нарушению работы систем. 
+ 
+## Ниже представлены основные способы НСД: 
+ 
+
+### Физический доступ 
+ 
+* Проникновение в помещения с серверным оборудованием. 
+* Кража устройств хранения данных. 
+* Использование украденных или поддельных пропусков. 
+ 
+### Использование уязвимостей в программном обеспечении 
+ 
+* Использование известных уязвимостей (эксплойтов). 
+* Использование устаревших версий ПО с уязвимостями. 
+* Атаки с использованием вредоносного ПО, такого как вирусы и трояны. 
+ 
+### Социальная инженерия 
+ 
+* **Фишинг** — получение конфиденциальных данных с помощью поддельных писем или сайтов. 
+* Внедрение злоумышленника в организацию (инсайдерский доступ). 
+Манипуляции с сотрудниками для получения паролей или других данных. 
+ 
+### Криптоатаки и взлом паролей 
+ 
+* Метод перебора паролей (brute-force). 
+* Использование утечек паролей из других источников. 
+* Атаки на системы аутентификации и авторизации. 
+ 
+### Сетевые атаки 
+ 
+* Перехват данных в сети (например, через MITM — человек посередине). 
+* Атаки типа DDoS — отказ в обслуживании, отвлекающие внимание. 
+* Использование сетевых уязвимостей, таких как незашищённые Wi-Fi сети. 
+ 
+### Использование вредоносных программ  
+  
+* Трояны, черви, шпионское ПО. 
+* Вирусы, внедряющиеся в систему и позволяющие получить несанкционированный доступ. 
+ 
+## Заключение 
+ 
+**Несанкционированный доступ** представляет собой серьезную угрозу для информационной безопасности организаций и пользователей. Способы его осуществления постоянно развиваются и усложняются, что требует от специалистов постоянного обновления знаний и использования современных методов защиты. Осознание основных способов НСД помогает своевременно выявлять уязвимости и предпринимать меры по их устранению. 
+  
+## Вывод 
+ 
+Для **эффективной борьбы** с несанкционированным доступом необходимо применять комплексный подход, включающий технические средства защиты, обучение персонала и соблюдение правил информационной безопасности. Только скоординированные усилия позволяют снизить риск проникновения злоумышленников и обеспечить безопасность данных и систем.

+ 20 - 0
Лекции/2.4.200_Основные_способы_НСД/вопросы_дыбенко.md

@@ -0,0 +1,20 @@
+Что такое несанкционированный доступ (НСД)? 
+Это попытки получить доступ к информационным системам, данным или ресурсам без разрешения владельца или администратора системы. 
+ 
+Какие основные виды несанкционированного доступа существуют? 
+Основные виды включают физический доступ, использование уязвимостей программного обеспечения, социальную инженерию, атаки на пароли, сетевые атаки и вредоносное программное обеспечение. 
+ 
+Что такое социальная инженерия и как она используется для НСД? 
+Социальная инженерия — это методы манипуляции людьми для получения конфиденциальной информации, например, через фишинг или подделку доверия. 
+ 
+Какие способы защиты от несанкционированного доступа существуют? 
+Использование антивирусных программ, шифрование данных, обучение сотрудников, установка систем обнаружения вторжений и регулярное обновление программного обеспечения. 
+ 
+Почему важно своевременно выявлять уязвимости в информационных системах? 
+Чтобы предотвратить использование этих уязвимостей злоумышленниками и защитить данные и ресурсы организации. 
+ 
+Какие виды сетевых атак можно назвать наиболее распространёнными? 
+Перехват данных (например, атаки типа MITM), атаки типа DDoS и использование сетевых уязвимостей. 
+ 
+Как злоумышленники используют вредоносное программное обеспечение для несанкционированного доступа? 
+Вредоносные программы, такие как трояны и шпионское ПО, могут скрытно проникать в систему и предоставлять злоумышленнику доступ к данным или управлению системой.