Безопасность данных


STRIDE – тахдидлар синфлаштирилиши



Yüklə 1,05 Mb.
səhifə3/5
tarix14.12.2023
ölçüsü1,05 Mb.
#178787
1   2   3   4   5

STRIDE – тахдидлар синфлаштирилиши

Spoofingaldash, parodiya qilish

Masalan, foydalanuvchi autentifikaytsiyasini bajaruvchi tranzaksiyani amalga oshirish.

Tamperingruxsatsiz o’zgartirish

Hujum qilish maqsadida ma’lumotlarni o’zgartirish

Masalan, yangi foydalanuvchini qo’shish maqsadida autentifikatsion fayllarni modifikatsiyalash

Repudiationrozi bo’lmaslik, rad etish, tan olmaslik

Hayotdan misol: aslida haqiqatdan ham sotib olgan mahsulotingizni tan olmaslik.

Agarda xavfsizlikni buzilishiga olib keladigan jurnallashtirish (logging) bajarilmayotgan bo’lsa, drayver repudiation tahdidiga uchrashi mumkin.

Masalan, tasvir hajmini kamaytirish va fokusni o’zgarishiga bo’lgan so’rovlariga videoqurilma darayveri javob bermasligi (buzilishga olib kelishi mumkin)

Information disclosure – Konfidensial axborotdan ruxsatsiz foydalanish

Masalan: Bank mijozlari krerdit karta nomerlari ro’yhatini olish

Denial of service – Xizmat ko’rsatishdan voz kechish

Masalan: xesh algoritm kamchiliklaridan foydalanib protsessorni ortiqcha yuklanish effektiga erishishElevation of privilege – Увеличение привилегий

Masalan: komandalarni bajarish uchun imtiyozga ega dasturlarni ishga tushurish


Axborot xavfsizligini ta’minlash kafedrasi, 2021

Dasturiy ta’minotga hujumni baholash: DREAD sxemasi


Damage - Zarar
Reproducibility - Samaradorlik
    • Tez-tez boladimi va amalga oshirlishi mumkinmi (modellashtirilgan)

Exploitability – Malaka(daraja)
    • Hujum uchun kerakli malaka va tajriba (buzg’unchini)

Affected users – qaysi foydalanuvchilarga qaratilgan
Discoverability – aniqlanishi mumkinmi
Axborot xavfsizligini ta’minlash kafedrasi, 2021

Yüklə 1,05 Mb.

Dostları ilə paylaş:
1   2   3   4   5




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin