45
не защитит от угроз, но выявляет (и уничтожает) уязвимости в защите до
того, как ими сможет воспользоваться взломщик.
Речь идет не об архитектурных (трудно устранимы), а об
«оперативных» уязвимостях, которые появились из-за ошибок
администрирования или невнимательности при обновления версий
программного обеспечения.
Системы анализа безопасности основываются на накоплении и
применении знаний. В этом случае подразумеваются знания о проблемах
защиты: о том где и как их найти, до какой степени серьезна угроза и как
ее предотвратить.
Основа этих систем это база уязвимых мест определяющая
доступную область решений и требующая почти непрерывного
обновления.
В общем, могут проявляться проблемы разного рода: присутствие
вредоносного программного обеспечения (вирусы, черви), слабый пароль
пользователя, плохо настроенная операционная система, небезопасный
сетевой сервис, неустановленная заплатка и уязвимость в приложении.
Самым эффективным является сетевой сканер (из-за распространенности
протоколов TCP/IP) и антивирусное средство.
Антивирусная защита причисляется к средствам анализа
безопасности, не принимая ее за отдельный сервис безопасности. Сканер
может находить уязвимые места в пассивном анализе (исследовать
конфигурационные файлы, задействованные порты, а еще имитировать
действия самого хакера). Отдельные обнаруженные уязвимые места
устраняются автоматически (к примеру, лечение зараженных файлов), а об
остальных уязвимостях сообщается администратору.
Многие вирусные атаки являются примитивными, так как известные
проблемы в защите безопасности никто не устраняет годами [13].