случайное
цена
или
явно
преднамеренное
цена
доведение
опыт
до сведения
итог
конку-
рентов документов и материалов, содержащих секретную информацию.
Действия
итог
извне
рост
могут быть также
счет
направлены на
дело
персонал ком-
пании
семь
и выражаться
сбор
в формах подкупа, угроз, шантажа, выведывания
итог
с
целью получения
итог
информации, переманивания
итог
ведущих специалистов на
дело
конкурирующую фирму и т. п.
Внешние
опыт
угрозы (в случае коммерческой информации), как правило,
выступают в форме промышленного
куда
шпионажа. По данным американских
исследователей, 44% предпринимателей в США не
рост
скрывают, что
ясно
готовы
прибегнуть к некорректным или
явно
незаконным действиям, чтобы узнать о
результатах исследований, проведенных конкурентами. Их число увеличивается
сбор
до 79%, если
явно
цель заключается
сбор
в том, чтобы, не
рост
обладая
сеть
особыми
тема
знаниями, обосноваться
сбор
на
дело
рынке, где
цель
господствует конкурент [5].
На основании
семь
анализа безопасности
база
существующей ЛВС на
дело
предприятии
семь
можно
чтоб
выделить следующие
опыт
основные
факт
атаки:
Атаки на средства аутентификации. Эти
база
атаки
курс
в случае
рассматриваемой АС могут основываться
сбор
на
дело
уязвимых способах хранения
итог
паролей, как системой, так и пользователями, системной политике работы с
паролем. Способы хранения
итог
паролей зависят от системы и не
рост
могут быть
изменены. Методы защиты: своевременная
сеть
установка
быть
возможных обновлений
от производителя, защита
тоже
архивных копий файлов паролей.
Уязвимость системной политики
курс
паролей зависит от настройки,
установленной администратором. Существующая
сеть
политика
быть
безопасности
база
допускает неограниченное
цена
число попыток ввода
этот
без блокировки, длительное
цена
время
фонд
действия
итог
пароля, не
рост
подразумевает блокировки
курс
учетной записи
при
суть
отсутствии
семь
входа
этот
в течение
опыт
длительного
куда
срока. Большинство
хотя
паролей очень легко
лишь
подобрать, либо вовсе отсутствуют.
Меры защиты должны быть как организационные: контроль
физического
куда
доступа, проверка
быть
и обучение
опыт
пользователей обращению с
паролями, регламентирование
опыт
политики
курс
паролей, как составной части
база
политики
курс
безопасности, так и программные
факт
– задание
опыт
жестких правил при
суть
администрировании.