axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubiyati

DOCX 15 стр. 25,3 КБ Бесплатная загрузка

Предварительный просмотр (5 стр.)

Прокрутите вниз 👇
1 / 15
axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubiyati reja: 1. axborot tizimlari va resurslari haqida umumiy ma’lumot 2. axborot resurslari va ularning turlari 3. ruxsatsiz foydalanish oqibatlari 4. ruxsatsiz foydalanishni aniqlash usullari xulosa foydalanilgan adabiyotlar axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubiyati maqsadi tizimlarga ruxsatsiz kirish, ma'lumot o‘g‘irlash, xizmatlarni suiiste'mol qilish yoki ichki siyosatni buzish holatlarini aniqlash va tezkor ta'sir ko‘rsatishdir. qamroviga tarmoq infra, serverlar, ish stansiyalari, bulut xizmatlari, ma'lumotlar bazalari, veb-ilovalar, autentifikatsiya xizmatlari, saqlash resurslari va mobil qurilmalar kiradi. aniqlash indikatorlariga noto‘g‘ri vaqtlarda yoki g‘ayrioddiy ip manzillardan kirish urinishlari, bir xil foydalanuvchi uchun ko‘p muvaffaqiyatsiz autentifikatsiya urinishlari, yangi yoki noma'lum protsesslar, o‘chirilgan log fayllari, ma'lumotlar hajmining keskin oshishi, ruxsatsiz konfiguratsiya o‘zgarishlari, keraksiz yoki yangi ma'muriy darajadagi hisoblar yaratilishi, fayl tizimida o‘zgartirishlar, maxfiy hujjatlarni g‘ayrioddiy eksport qilish, anomal holatlarda dns so‘rovlari va honeypot yoki bait-fayllarga kirishlar kiradi. asosiy texnik vositalar sifatida log yig‘ish va siem tizimi, nids/hids, ueba, edr, …
2 / 15
atti-harakatlar aniqlanadi, ioc matching amalga oshiriladi, ogohlantirishlar triage qilinadi. tashxis va tasdiqlash bosqichida loglar, endpoint ma'lumotlari, fayl o‘zgarishlari va ma'lumot oqimi tekshiriladi, zararlangan tizim izolyatsiya qilinadi. reaksiya va tiklash bosqichida hisoblar bloklanadi yoki parollar o‘zgartiriladi, zaif konfiguratsiyalar tuzatiladi, zarar ko‘rgan ma'lumotlar tiklanadi, forensika ma'lumotlari saqlanadi. xabar berish va hujjatlashtirish bosqichida ichki hisobot tayyorlanadi, qonunchilik talab qilsa tashqi organlarga xabar beriladi, lessons learned ishlab chiqiladi. amaliy qoidalar va siem qoidalariga misollar sifatida ko‘p muvaffaqiyatsiz loginlar, yangi admin hisoblar yaratilishi, katta hajmdagi ma'lumot tashilishi yoki ioc domenlariga dns so‘rovlari ogohlantirish berilishi ko‘rsatiladi. loglar uchun kerakli maydonlar vaqt, foydalanuvchi, manba va manzil ip va port, host nomi, protsess nomi va pid, hodisa turi, sessiya identifikatori, fayl yo‘li, trafik hajmi, user-agent va refererni o‘z ichiga oladi. tashkiliy jihatlar sifatida minimal huquq siyosati, auditing siyosati, xodimlar ta'limi va incident response plan mavjud. amaliy tekshiruvlar red team/blue team mashqlari, penetratsion testlar, playbook testlari va honeypot sinovlarini …
3 / 15
telemetriyasi, anomaliya tahlili va mustahkam ir jarayonlari bilan ta'minlanadi, texnik vositalar va tashkilot siyosatlari birgalikda ishlashi kerak, doimiy tuning, mashqlar va xodimlarni ta'lim orqali tizim aniqligi va ishonchliligi oshiriladi. axborot tizimi(at) — axborotni saqlash, qidirish va qayta ishlash uchun moʻljallangan, axborotni taʼminlovchi va tarqatuvchi(iso/iec 2382:2015) hamda tegishli tashkiliy resurslar (inson, texnik, moliyaviy va boshqalar) tizimidir[1]. at axborotga ehtiyojmand odamlarni oʻz vaqtida toʻgʻri maʼlumot bilan taʼminlash[2], yaʼni maʼlum bir predmet doirasidagi aniq axborotga boʻlgan ehtiyojni qondirish, axborot tizimlarining faoliyat koʻrsatish natijasi esa axborot mahsulotlari — hujjatlar, axborot massivlari, maʼlumotlar bazalari va axborot xizmatlaridir[3]. axborot tizimi tushunchasi axborot tizimi tushunchasi kontestga qarab turlicha talqin qilinadi. axborot tizimini yetarlicha keng tushunish uning ajralmas tarkibiy qismlari maʼlumotlar, apparat va dasturiy taʼminot, shuningdek, xodimlar va tashkiliy yordam ekanligini anglatadi. axborot tizimini tor doirada tushunish uning tarkibini maʼlumotlar, dasturlar va texnik vositalar bilan cheklaydi. ushbu komponentlarning integratsiyasi axborotni boshqarish jarayonlarini va oxirgi foydalanuvchilarning axborotni olish, oʻzgartirish …
4 / 15
qayta ishlovchi yoki sharhlovchi odamlar va kompyuterlardan tashkil topgan tizim.[7][8][9][10] bu atama baʼzan oddiygina dasturiy taʼminot oʻrnatilgan kompyuter tizimiga murojaat qilish uchun ham ishlatiladi. „axborot tizimlari“ shuningdek, odamlar va tashkilotlar maʼlumotlarni toʻplash, filtrlash, qayta ishlash, yaratish va tarqatish uchun foydalanadigan maʼlumotlarga va kompyuter texnikasi hamda dasturiy taʼminotining qoʻshimcha tarmoqlariga tegishli tizimlar haqidagi akademik sohaviy tadqiqotdir.[11] asosiy eʼtibor aniq chegaraga ega boʻlgan axborot tizimiga, foydalanuvchilar, protsessorlar, saqlash, kirish, chiqish va yuqorida aytib oʻtilgan aloqa tarmoqlariga qaratiladi.[12] koʻpgina tashkilotlarda axborot tizimlari va maʼlumotlarni qayta ishlash uchun mas’ul boʻlgan boʻlim yoki funksional soha „axborot xizmatlari“ deb nomlanadi.[13][14][15][16] har qanday maxsus axborot tizimi operatsiyalarni, boshqaruvni va qaror qabul qilishni qoʻllab-quvvatlashga qaratilgan.[17][18]axborot tizimi — bu tashkilot foydalanadigan axborot-kommunikatsiya texnologiyalari(akt), shuningdek, biznes jarayonlarini qoʻllab-quvvatlashda odamlarning ushbu texnologiya bilan oʻzaro munosabati hamdir.[19] baʼzi mualliflarning axborot tizimlari, kompyuter tizimlari va biznes jarayonlari haqidagi qarashlari farq qiladi. axborot tizimlari odatda akt komponentini oʻz ichiga olsa ham faqat akt bilan …
5 / 15
borotni olish, uzatish, saqlash, manipulyatsiya qilish va koʻrsatishga bagʻishlangan.[23] shunday qilib, axborot tizimlari bir tomondan maʼlumotlar tizimlari va boshqa tomondan faoliyat tizimlari bilan oʻzaro bogʻliqdir.[24] axborot tizimi — bu maʼlumotlar ijtimoiy xotira shakli sifatida ifodalanadigan va qayta ishlanadigan aloqa tizimi shakli. axborot tizimini, shuningdek, inson qarorlarini qabul qilish va harakatlarini qoʻllab-quvvatlaydigan yarim rasmiy til deb hisoblash mumkin. axborot tizimlari tashkiliy informatikani oʻrganishning asosiy yoʻnalishi hisoblanadi.[25] umumiy koʻrinish silver va boshqalar(1995) dasturiy taʼminot, apparat, maʻlumotlar, odamlar va protseduralarni oʻz ichiga olgan at haqida ikkita fikrni taqdim etadi.[26] hisoblash mashinalari assotsiatsiyasi „axborot tizimlari mutaxassislari biznes va boshqa korxonalarning axborot ehtiyojlarini qondirish uchun axborot texnologiyalari yechimlari va biznes jarayonlarini integratsiyalashga eʼtibor qaratishadi“ deb taʼriflaydi.[27] axborot tizimlarining tranzaktsiyalarni qayta ishlash tizimlari, qarorlarni qoʻllab-quvvatlash tizimlari, bilimlarni boshqarish tizimlari, taʼlimni boshqarish tizimlari, maʼlumotlar bazasini boshqarish tizimlari va ofis axborot tizimlari kabi turlari mavjud. aksariyat axborot tizimlari uchun muhim ahamiyatga ega boʻlgan tizim bu axborot texnologiyalari boʻlib, …

Хотите читать дальше?

Скачайте все 15 страниц бесплатно через Telegram.

Скачать полный файл

О "axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubiyati"

axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubiyati reja: 1. axborot tizimlari va resurslari haqida umumiy ma’lumot 2. axborot resurslari va ularning turlari 3. ruxsatsiz foydalanish oqibatlari 4. ruxsatsiz foydalanishni aniqlash usullari xulosa foydalanilgan adabiyotlar axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubiyati maqsadi tizimlarga ruxsatsiz kirish, ma'lumot o‘g‘irlash, xizmatlarni suiiste'mol qilish yoki ichki siyosatni buzish holatlarini aniqlash va tezkor ta'sir ko‘rsatishdir. qamroviga tarmoq infra, serverlar, ish stansiyalari, bulut xizmatlari, ma'lumotlar bazalari, veb-ilovalar, autentifikatsiya xizmatlari, saqlash resurslari va mobil qurilmalar kiradi. aniqlash indikatorlariga noto‘g‘ri vaqtlarda yoki g‘ayrioddiy i...

Этот файл содержит 15 стр. в формате DOCX (25,3 КБ). Чтобы скачать "axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubiyati", нажмите кнопку Telegram слева.

Теги: axborot tizimlari va resurslari… DOCX 15 стр. Бесплатная загрузка Telegram