Популярные услуги

КМ-6. Динамические массивы. Семинар - выполню любой вариант!
КМ-2. Разработка простейших консольных программ с использованием ООП + КМ-4. Более сложные элементы ООП - под ключ!
Оба семинара по программированию под ключ! КМ-2. Разработка циклических алгоритмов + КМ-3. Функции и многофайловые программы в Си
Одно любое задание в mYsql
Любая задача на C/C++
Сделаю ваше задание: Лабораторная работа на Pascal / Lazarus
Любой тест по базам данных максимально быстро на хорошую оценку - или верну деньги!
Любой реферат по объектно-ориентированному программированию (ООП)
Повышение уникальности твоей работе
Любой реферат по информатике
Главная » Лекции » Информатика и программирование » Защита Web-сайта » Основы разработки защищенного сайта

Основы разработки защищенного сайта

2021-03-09СтудИзба

Основы разработки защищенного сайта

Разработка защищенного сайта начинается еще до того, как Web-сервер установлен и сконфигурирован. Обеспечение безопасности коммерческого сайта напрямую зависит от качественного планирования и предусмотри­тельности. Часто из-за сжатых сроков администраторы стараются как мож­но быстрее закончить подготовительные стадии, что в конечном счете при­водит к возникновению серьезных проблем на более поздних этапах.

Создание плана безопасности

Проектирование сайта подразумевает разработку плана безопасности (кото­рый еще называют программой безопасности), который создается поэтапно (этапы рассмотрены ниже). Результаты проведения работ, представленных в списке, должны быть пересмотрены после ввода сайта в эксплуатацию или после добавления новой функциональности, которая может отразиться на безопасности сайта:

■ Выявление компонентов, требующих защиты. Необходимо устано­вить, какие конкретно данные, программы, службы и устройства долж­ны быть защищены.

Расчет стоимости защищаемых активов. Некоторая ценная информация, размещенная на сайте, должна защищаться особенно надежно. Кроме того, необходимо установить стоимость аппаратуры, обеспечивающей работу сайта. Оценка стоимости или ценности информации
и оборудования позволит принять более взвешенное решение о затра­тах на обеспечение безопасности.

Определение информационных рисков. Эти риски зависят от спе­цифики вашей компании, используемых систем и особенностей деловой активности. Например, если ваш сайт установлен на сетевом сервере, к которому должны иметь доступ администраторы сети или
программисты, появляется возможность преднамеренного или не­преднамеренного изменения содержимого или конфигурации сер­вера.

Определение степени подверженности информационным рискам.
Здесь необходимо внимательно изучить установленные риски и оп­ределить вероятность возникновения реальной угрозы безопасности. Если сервер постоянно пытаются взломать хакеры, то риск удачной атаки достаточно высок. Если жесткий диск ненадежен, а вы не распо­лагаете средствами резервного восстановления, тогда риск потери ин­формации можно считать более чем значительным. Основное внимание необходимо уделять рискам, которые могут превратиться в реальную проблему. Надо заранее спланировать действия на случай возникновения подобных проблем.

Реализация плана безопасности. Реализуйте запланированные дей­ствия: подготовьте окружение, необходимое для операций резервного копирования и восстановления, позаботьтесь о регулярном обновлении базы данных антивирусной программы и об установке программ­ных обновлений для систем Web-сервера.

Рекомендуемые материалы

Создание графика проведения плановых работ по оценке информа­ционных рисков. Оценка рисков - не однократное мероприятие. Пе­реоценку необходимо проводить достаточно часто, и только тогда бу­дет виден эффект от проделанной работы.

Защищать необходимо не только программное обеспечение, но и обору­дование. Сервер должен находиться в защищенном помещении, доступ в которое имеют только администраторы. Кроме того, не лишним будет позаботиться о нескольких независимых источниках резервного питания. Отключение питания - не менее эффективная атака, чем нападение через сеть. Для некоторых сайтов отключение электричества может стать причи­ной значительных финансовых потерь.

В лекции "ТЕМА 10. Основы предупреждения производственного травматизма" также много полезной информации.

Защита от внутренних угроз

Ущерб сайту могут нанести не только хакеры и вирусы, но и пользователи корпоративной сети. При этом обычно используется метод информацион­ного сдвига и логические бомбы.

Информационный сдвиг не требует от атакующего специальных компь­ютерных знаний и заключается в изменении данных до или во время ввода. Лицо, имеющее доступ к серверу или базам данных сайта, может восполь­зоваться своими правами и изменить или повредить информацию. Напри­мер, оператор, вводящий данные по ценам на товары, может специально занизить стоимость интересующего товара. Информационный сдвиг может представлять собой и более серьезную интеллектуальную атаку, задейство­вавшую специальное ПО и технологии. В Internet можно найти множество таких специальных программ. В 1997 году некоторые владельцы ресторанов в Квебеке использовали программу zapper, с помощью которой удаляли дан­ные о трети произведенных заказов. В результате правительство недополу­чило налогов на сумму в несколько миллионов долларов.

Такой сдвиг вообще может не рассматриваться в качестве потенциально­го риска или реальной угрозы. Организация может игнорировать такую уг­розу, если коммерческая информация искажается редко и нерегулярно, а финансовые утечки незначительны. Однако и эти утечки могут быть пре­дотвращены с помощью регулярных проверок, изучения рабочих процес­сов различных кадровых работников и мониторинга вводимой в систему информации.

Другая распространенная внутренняя атака - применение логической бомбы. Логические бомбы - это программы, которые исполняются в пре­допределенное время. Они обычно инициируют исполнение нежелательных или неавторизованных функций, таких как искажение или повреждение информации, хранимой на сервере. Чаще всего случается так, что разочаро­ванный сотрудник (например, недавно получивший предупреждение об увольнении) устанавливает такого рода программу перед своим уходом из компании. Бывает и так, что пользователь устанавливает программу, даже не подозревая о том, что это вредоносная программа.

Логические бомбы чаще всего обнаруживаются, когда их механизм уже сработал. В тех случаях, когда пользователь создает или устанавливает та­кую бомбу, менеджеры компании должны уделять больше внимания моти­вации подчиненных, условиям их работы и, возможно, даже личным про­блемам. Снизить риски здесь поможет ограничение доступа к ресурсам сервера и корпоративной сети. Когда же пользователь непреднамеренно уста­навливает вредоносную программу, угроза может быть предотвращена с помощью реализации соответствующей политики, предусматривающей запрет на установку нерегламентированного программного обеспечения. Уг­роза также может быть уменьшена с помощью специальных систем, таких как антивирусные программы или интеллектуальные межсетевые экраны, фильтрующие трафик, содержащий код логической бомбы.

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Нашёл ошибку?
Или хочешь предложить что-то улучшить на этой странице? Напиши об этом и получи бонус!
Бонус рассчитывается индивидуально в каждом случае и может быть в виде баллов или бесплатной услуги от студизбы.
Предложить исправление
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5140
Авторов
на СтудИзбе
441
Средний доход
с одного платного файла
Обучение Подробнее