logo
1111

6. Зловживання довірою

DNS, WEB, Поштовий сервер часто знаходяться за брандмауером. Між ними та внутрішньою частиною мережі встановлюються т.зв. довірчі відносини, коли не відбувається ретельної аутентифікації.

Мета: проникнення в мережу за допомогою одного з довірчих серверів

Боротьба: максимальне зменшення рівня довіри, особливо по різні боки міжмеревого екрана.

Застосування додаткової аутентифікації (не тільки за ІР-адресами).