logo search
Основи інформаційної безпеки / пос_бник_О_Б_МОН

Основні загрози доступності

Загрози доступності класифікуються за компонентами ІС, на які спрямовані загрози:

Стосовно користувачіврозглядаються такі загрози:

Основними джерелами внутрішніх відмов є:

Як засіб виведення системи зі штатного режиму експлуатації може використовуватися агресивне споживання ресурсів (звичайно – смуги пропускання мереж, обчислювальних можливостей процесорів або оперативної пам’яті). Для виведення систем з штатного режиму експлуатації можуть використовуватися вразливі місця у вигляді програмних і апаратних помилок.

При прорахунках у конфігурації системи локальна програма здатна практично монополізувати процесор та/або фізичну пам’ять, звівши швидкість виконання інших програм до нуля. Простий приклад віддаленого споживання ресурсів – атака, що одержала найменування “SYN-повінь”. Вона є спробою переповнити таблицю “напіввідкритих” TCP-з’єднань сервера (встановлення з’єднань починається, але не закінчується). Така атака щонайменше утрудняє встановлення нових з’єднань з боку легальних користувачів, тобто сервер виглядає як недоступний. По відношенню до атаки “Papa Smurf” уразливі мережі, що сприймають ping-пакети з широкомовними адресами. Відповіді на такі пакети “з’їдають” смугу пропускання. Програма “Teardrop” видалено “підвішує” комп’ютери, експлуатуючи помилку в збірці фрагментованих IP-пакетів.

Віддалене споживання ресурсів останнім часом спостерігається в особливо небезпечній формі – як скоординовані розподілені атаки, коли на сервер з безлічі різних адрес з максимальною швидкістю прямують цілком легальні запити на з’єднання та/або обслуговування. Відзначимо, що якщо має місце архітектурний прорахунок у вигляді розбалансованості між пропускною спроможністю мережі і продуктивністю сервера, то захиститися від розподілених атак на доступність украй важко.

Відмови програмного забезпечення часто провокуються впровадженням в ІС так званого шкідливого програмного забезпечення, дії якого спрямовані на:

Таке пошкодження може викликатися як природними причинами так і штучними. На жаль, джерела безперебійного живлення, що знаходяться в масовому використанні, не захищають від потужних короткочасних імпульсів (наприклад, блискавок), і випадки вигорання устаткування – не рідкість. Потужній короткочасний імпульс, здатний зруйнувати дані на магнітних носіях, можна згенерувати і штучним чином – за допомогою так званих високоенергетичних радіочастотних гармат. Однак, в наших умовах подібну загрозу слід все ж таки визнати надуманою.

Стосовно інфраструктури рекомендується розглядати такі загрози: