65
атаки становятся все более изощренными по воздействию и несложными в
исполнении.
IP- спуфинг встречается, когда злоумышленник , который находится
внутри учреждения или за его пределами, выдает себя за подлинного
пользователя баз данных учреждения. Данный злоумышленник пользуется IP-
адресом , который находится в пределах диапазона санкционированных IP-
адресов, или авторизованным внешним адресом, которому разрешается доступ
к определенным сетевым ресурсам учреждения. Злоумышленник, может также
воспользоваться специальными программами, которые формируют ІР-пакеты,
таким образом, чтобы они выглядели как исходные с разрешенных внутренних
адресов сети учреждения. Также нужно не упускать из виду тот факт, что IP –
спуфинг может быть осуществлен при условии, что аутентификация
пользователей производится на базе IP-адресов , поэтому атаки IP-спуфинга
можно предотвратить при условии введения дополнительных методов
аутентификации пользователей, например на основе одноразовых паролей.
Атаки man-in-the-middle проводятся с целью кражи информации, а также
перехвата текущей сессии и для получения доступа к сетевым ресурсам
учреждения, для анализа трафика и получения информации о сети и ее
пользователях, для проведения атак типа DoS, искажения передаваемых данных
и ввода несанкционированной информации в сетевые сессии. Эффективно
бороться с атаками типа man-in- the -middle возможно только с помощью
криптографических ключей. Для противодействия атакам такого типа
используют инфраструктуру управления открытыми ключами — РКІ
(PublicKeyInfrastructure).
Важнейшей проблемой с атаками при работе с приложениями является
то, что злоумышленники или хакеры зачастую используют порты, к которым
разрешен проход через межсетевой экран. Сведения об атаках через
приложения часто публикуются, чтобы дать возможность администраторам
исправить проблему с помощью коррекционных модулей . Но к великому
сожалению, многие хакеры также имеют доступ к этим сведениям , что