İnformasiya təHLÜKƏSİZLİYİ (DƏrsliK)


Şəbəkəyə daxil olmaq üçün yaradılmış yalanşı



Yüklə 5,85 Mb.
Pdf görüntüsü
səhifə183/257
tarix10.09.2023
ölçüsü5,85 Mb.
#142453
növüDərslik
1   ...   179   180   181   182   183   184   185   186   ...   257
INFORMASIYA-TEHLIKESIZLIYI-DERSLIK-2017

Şəbəkəyə daxil olmaq üçün yaradılmış yalanşı 
nöqtə
. Peşəkar pisniyyətli şəxs şəbəkə resurslarını imitasiya 
etməklə şəbəkədə yalançı nöqtə yarada bilər. Bundan xəbərsiz 
abonentlər yalançı nöqtəyə müraciət etməklə onlara məxsus 
əhəmiyyətli rekvizitləri söyləyə bilərlər (məsələn, autentifikasiya 
edilmiş informasiyanı). Belə hücum bədniyyətli insanın 
şəbəkəyə daxil olmaq üçün yararlı olan həqiqi nöqtəni 
“boğduqdan” sonra onun tərəfindən yerinə yetirilir. 


 
İNFORMASİYA TƏHLÜKƏSİZLİYİ 
________________________ 273 ____________________________ 
Xidmətdən imtina
. Şəbəkəni tam iflic vəziyyətinə 
salmaq üçün DoS növlü hücumdan (Denial of Service) – 
xidmətdən imtina hücumundan istifadə olunur. Xidmətin 
məqsədi istifadəşinin şəbəkə resurslarına daxil olmasına 
maneçilik etməkdir. Naqilsiz sistemlər belə hücumlara 
həssasdırlar. Naqilsiz şəbəkədə fiziki səviyyə dedikdə əlçatanlıq 
nöqtəsi ətrafında abstrakt mühit başa düşülür. Pisniyyətli insan 
ona məxsus olan avadanlığı işə salmaqla bütün işçi spekteri 
maneələrlə və qeyrileqal trafiklərlə doldurub işə tam maneçilik 
edə bilər. Bu məsələnin həll edilməsi pisniyyətli insan üçün heç 
bir çətinlik törətmir.
Beləliklə, fiziki səviyyədə DoS hücumun həyata 
keçirilməsini sübuta yetirmək mümkün deyil. 

İnsan ortada
” 
növlü hücum
. Bu növ hücumu naqilsiz 
şəbəkələrdə həyata keçirmək naqilli şəbəkələrdə həyata 
keçirməkdən daha asandır, çünki naqilli şəbəkədə ona 
müəyyən əlçatanlığın müəyyən növünün realizə olunması tələb 
olunur. Adətən bu növ hücumdan rabitə əlaqəsinin tamlığını və 
konfidensiallığını dağıtmaq üçün istifadə edilir. MITM hücumu 
digər hücumlara nisbətdə daha mürəkkəbdir. Belə hücumları 
yerinə yetirmək etmək üçün şəbəkə haqqında ətraflı 
informasiyanın olması vacibdir. Pisniyyətli insanlar adətən 
şəbəkə resurslarından birinin identifikasiyasını dəyişirlər. 
Pisniyyətli insan qulaqasma və qeyrileqal yolla verilənlər axınını 
əldə etməklə verilənlərin məzmununu dəyişir, digər hostu 
imitasiya etmək üçün MAC-ünvanı digəri ilə əvəz edir və s. 

Yüklə 5,85 Mb.

Dostları ilə paylaş:
1   ...   179   180   181   182   183   184   185   186   ...   257




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin