kiberxavfsizlik asoslari

PDF 21 pages 3.5 MB Free download

Page preview (5 pages)

Scroll down 👇
1 / 21
презентация powerpoint 1t p u . uz kiberxavfsizlik asoslari 1-ma’ruza: kiberxavfsizlikning asosiy tushunchalari. sodiqov sarvar “raqamli texnologiyalar” kafedrasi katta o‘qituvchisi 18.11.2024 22 1. kirish 2. axborot xavfsizligining hayotiy timsollari 3. konfidentsiallik 4. yaxlitlik 5. risk 6. hujumchi kabi fikrlash 7. tizimli fikrlash 8. axborot xavfsizligi va kiberxavfsizlik o‘rtasidagi farq 44 asosiy tushunchalar • axborotni ishlash, uzatish va to‘plashning zamonaviy usullarining rivojlanishi foydalanuvchilar axborotini yo‘qolishi, buzilishi va oshkor etilishi bilan bog‘liq tahdidlarning ortishiga olib kelmoqda. shu sababli, kompyuter tizimlari va tarmoqlarida axborot xavfsizligini ta’minlash axborot texnologiyalari rivojining yetakchi yo‘nalishlaridan biri hisoblanadi konfidentsiallik, yaxlitlik va foydalanuvchanlik tushunchalari kirish 66 axborot xavfsizligining hayotiy timsollari axborot xavfsizligi hayotda mavjud timsollarga asoslanadi. hayotda faqat qonuniy faoliyat olib boruvchi shaxslar mavjud, ular 1-rasmda alisa va bob timsolida akslantirilgan. biroq, hayotda qonuniy faoliyat yurituvchi insonlarning faoliyatiga qiziquvchi, ularning ishlariga xalaqit beruvchi bo‘lgan insonlar ham mavjud va ular 1- rasmda tridi timsolida tasvirlangan. tridi timsoli barcha g‘arazli niyatlarni …
2 / 21
irish, tahlillash va testlashni o‘z ichiga oladi. kiberxavfsizlik ta’limning mujassamlashgan bilim sohasi bo‘lib, qonuniy jihatlarni, siyosatni, inson omilini, etika va risklarni boshqarishni o‘z ichiga oladi. 7kiberxavfsizlik ta’riflari tarmoqlar sohasida faoliyat yuritayotgan cisco tashkiloti esa kiberxavfsizlikka quyidagicha ta’rif bergan kiberxavfsizlik – tizim, tarmoq va dasturlarni raqamli hujumlardan himoyalash amaliyoti. ushbu kiberxujumlar odatda maxfiy axborotni boshqarish, almashtirish yoki yo‘q qilishni; foydalanuvchilardan pul undirishni; normal ish faoliyatini buzishni maqsad qiladi. hozirgi kunda samarali kiberxavfsizlik choralarini amalga oshirish insonlarga qaraganda qurilmalar soni va turlarining kattaligi va buzg‘unchilar salohiyatini ortishi natijasida amaliy tomondan murakkablashib bormoqda 8 kiberxavfsizlik fani sohasining tuzilishini quyidagicha tasvirlash mumkin 9 kiberxavfsizlikni fundamental atamalari 1. konfidensiallik – axborot yoki uni eltuvchining shunday holati bo‘lib, undan ruxsatsiz tanishishning yoki nusxalashning oldi olingan bo‘ladi. konfidensiallik axborotni ruxsatsiz “o‘qish”dan himoyalash bilan shug‘ullanadi. aob ssenariysida bob uchun konfidensiallik juda muhim. ya’ni, bob o‘z balansida qancha pul borligini tridi bilishini istamaydi. shu sababli bob uchun balans xususidagi …
3 / 21
an, tridi biror ma’lumotni o‘qiy olmagan taqdirda ham uni sezilmaydigan darajada o‘zgartirishi mumkin. 9 kiberxavfsizlikni fundamental atamalari 3. foydaluvchanlik - avtorizasiyalangan mantiqiy obyekt so‘rovi bo‘yicha uning tayyorlik va foydalanuvchanlik holatida bo‘lishi xususiyati. foydalanuvchanlik axborotni (yoki tizimni) ruxsatsiz “bajarmaslik”dan himoyalash bilan shug‘ullanadi. aob ssenariysida aob veb saytidan bobning foydalana olmasligi alisaning banki va bob uchun foydalanuvchanlik muammosi hisoblanadi. sababi, mazkur holda alisa pul o‘tkazmalaridan daromad ola olmaydi va bob esa o‘z biznesini amalga oshira olmaydi. foydalanuvchanlikni buzishga qaratilgan hujumlardan eng keng tarqalgani – xizmat ko‘rsatishdan voz kechishga undovchi hujum (denial of service, dos) 4. risk – potensial foyda yoki zarar bo‘lib, umumiy holda har qanday vaziyatga biror bir hodisani yuzaga kelish ehtimoli qo‘shilganida risk paydo bo‘ladi. iso “risk – bu noaniqlikning maqsadlarga ta’siri” sifatida ta’rif bergan kiberxavfsizlik yoki axborot xavfsizligida risklar salbiy ko‘rinishda qaraladi. 9 kiberxavfsizlikni fundamental atamalari 3. hujumchi kabi fikrlash - bo‘lishi mumkin bo‘lgan xavfni oldini olish uchun qonuniy …
4 / 21
atishda uning yaxlitligini, foydalanuvchanligini va agar, kerak bo‘lsa, axborot va resurslarning konfidensialligini madadlash tushuniladi. 7. aktiv - himoyalanuvchi axborot yoki resurslar. yoki, tashkilot uchun qimmatli barcha narsalar 9 axborot xavfsizligi va kiberxavfsizlik o‘rtasidagi farq axborot xavfsizligi sohasi axborotning ifodalanishidan qat’iy nazar – qog‘oz ko‘rinishdagi, elektron va insonlar fikrlashida, og‘zaki va vizual aloqada intelektual huquqlarini himoyalash bilan shug‘ullanadi. kiberxavfsizlik esa elektron shakldagi axborotni (barcha holatlardagi, tarmoqdan to qurilmagacha bo‘lgan, o‘zaro birga ishlovchi tizimlarda saqlanayotgan, uzatilayotgan va ishlanayotgan axborotni) himoyalash bilan shug‘ullanadi. bundan tashqari, hukumatlar tomonidan moliyalashtirilgan hujumlar va rivojlangan doimiy tahidlar (advanced persistent threats, apt) ham aynan kiberxavfsizlikka tegishlidir. qisqacha aytganda, kiberxavfsizlikni axborot xavfsizligining bir yo‘nalishi deb tushunish uni to‘g‘ri anglashga yordam beradi 33parollar agar parolingiz taxmin qilinsa, sizning nomingizdan tajovuzkor ekstremistik materiallarni yuborishi va chop etishi, hujjatlarni imzolashi, korporativ ma'lumotlar va ichki tarmoq resurslariga kirishi mumkin bo‘ladi. bunday holda, barcha mas'uliyat sizda qoladi! • agar parolingiz sana (tug‘ilgan) yoki bitta …
5 / 21
iy kombinatsiyalar kabi "qwerty" va "12345678", ingliz va rus lug‘atidagi barcha so‘zlar, so‘nggi 100 yildagi barcha sanalar robot o‘g‘rilar tomonidan bir soniya ichida qidiriladi. eng xavfsiz parol: sms orqali ikki faktorli autentifikatsiya 66sayt serverdan videoplear oʻrniga ekstremistik maʼlumotlar, video yoki tajovuzkorning fishing dasturi yuklab olinishi mumkin. iframe - boshqa saytlarning skriptlari https:// - saytga ulanishni himoya qilish ssl bo'lmasa, tajovuzkor quyidagilarni amalga oshirishi mumkin: • ma'lumotni almashtirish • ma'lumotni ushlab turish va ko'rish https:// ko'rsatkichlar, statistika, reklama bloklari, iframe, capcha, uchinchi tomon tizimlarining barcha java skriptlari o‘chirish: 77vpn va proksi har qanday vositachi - shubha vpn va proksi so'rovlaringizni boshqa mamlakatdagi kompyuter nomidan yuborish imkonini beradi qanday tahdid: • vositachi orqali uzatiladigan barcha ma'lumotlarni ko'rish, almashtirish, o'chirish mumkin: • parollar, yozishmalar, bank kartasi ma'lumotlari, ko'rilgan ma'lumotlar va boshqalar. kiberxavfsizlik muhimligi ma'lumot xavfsizligi shaxsiy ma'lumotlarni himoya qilish. ish faoliyatini himoya qilish korxonalarning ishlashini himoya qilish. jamiyat xavfsizligi jamiyatning ma'lumotlarini himoya qilish. …

Want to read more?

Download all 21 pages for free via Telegram.

Download full file

About "kiberxavfsizlik asoslari"

презентация powerpoint 1t p u . uz kiberxavfsizlik asoslari 1-ma’ruza: kiberxavfsizlikning asosiy tushunchalari. sodiqov sarvar “raqamli texnologiyalar” kafedrasi katta o‘qituvchisi 18.11.2024 22 1. kirish 2. axborot xavfsizligining hayotiy timsollari 3. konfidentsiallik 4. yaxlitlik 5. risk 6. hujumchi kabi fikrlash 7. tizimli fikrlash 8. axborot xavfsizligi va kiberxavfsizlik o‘rtasidagi farq 44 asosiy tushunchalar • axborotni ishlash, uzatish va to‘plashning zamonaviy usullarining rivojlanishi foydalanuvchilar axborotini yo‘qolishi, buzilishi va oshkor etilishi bilan bog‘liq tahdidlarning ortishiga olib kelmoqda. shu sababli, kompyuter tizimlari va tarmoqlarida axborot xavfsizligini ta’minlash axborot texnologiyalari rivojining yetakchi yo‘nalishlaridan biri hisoblanadi konfidentsiallik...

This file contains 21 pages in PDF format (3.5 MB). To download "kiberxavfsizlik asoslari", click the Telegram button on the left.

Tags: kiberxavfsizlik asoslari PDF 21 pages Free download Telegram