İnformasiya təHLÜKƏSİZLİYİ İNSİdentləRİ


Uyğunsuz istifadə insidentləri



Yüklə 164,31 Kb.
səhifə18/30
tarix31.12.2021
ölçüsü164,31 Kb.
#81294
1   ...   14   15   16   17   18   19   20   21   ...   30
rikssss

Uyğunsuz istifadə insidentləri


Uyğunsuz istifadə – kompüter və şəbəkə resurslarının təşkilatın informasiya təhlükəsizliyi siyasətinə və ya qanuna uyğun olmayan

tərzdə istifadəsidir. Uyğunsuz istifadə resursların əyləncə və ya şəxsi qazanc üçün oğurlanmasından tutmuş resursların cinayət törətmək üçün istifadəsinə qədər uzanır. Məsələn, şəxs başqa bir şəxsi elektron məktubla hədələyir, istifadəçi proqram təminatının qanunsuz surətlərini P2P fayl paylaşımı xidməti ilə digər istifadəçilərə ötürür. Uyğunsuz istifadə insidentlərinə misal olaraq aşağıdakıları göstərmək olar:



        • İnternetdən parol sındırma alətlərini və pornoqrafik materialları yükləmək;

        • şəxsi biznesi reklam edən spam göndərmək;

        • həmkarlarına narahatedici elektron məktublar göndərmək;

        • təşkilatın kompüterində icazəsiz veb-sayt yerləşdirmək;

        • pirat materialları almaq və paylaşmaq üçün fayl və musiqi paylaşımı servislərindən istifadə etmək;

        • konfidensial materialları təşkilatdan kənar yerlərə ötürmək. Uyğunsuz istifadə insidentlərindən nisbətən daha geniş yayılmış,

ciddi qanun pozuntusu pornoqrafik materialların saxlanması, istifadəsi və ötürülməsidir. Uyğunsuz istifadə insidentlərini aşağıdakı siniflərə bölmək olar:

        • icazəsiz servislərdən istifadə (məsələn, veb-server, fayl paylaşımı, musiqi paylaşımı);

        • uyğunsuz materiallara müraciət (məsələn, pornoqrafik materialları yükləmək, spam göndərmək);

        • digər təşkilatlara qarşı hücumlar.

Adətən, uyğunsuz istifadə insidentləri informasiya təhlükəsizliyi ilə əlaqədar olmurlar. Bəzi uyğunsuz istifadə insidentləri digər təşkilatlara yönəlir, onlar müxtəlif problemlər yarada bilər. Digər təşkilatlara yönəlmiş uyğunsuz istifadə insidentlərinə misallar:

  • təşkilatdan olan istifadəçi digər təşkilatın veb-saytını defeys edir (ing. deface  eybəcərləşdirmək, təhrif etmək; veb- saytın səhifəsi başqa səhifə ilə dəyişdirilir (adətən, baş səhifə dəyişdirilir, saytın qalan hissəsinə giriş bloklanır və ya saytın əvvəlki tərkibi tamam silinir));

  • təşkilatdan olan istifadəçi oğurlanmış kredit kartı nömrələri ilə onlayn mağazalardan alış-veriş edir;

  • üçüncü tərəf saxta e-poçt ünvanları ilə spam göndərir, bu ünvanlar təşkilata məxsus olur;

  • üçüncü tərəf saxta IP-ünvanlardan paketlər generasiya etməklə digər təşkilata qarşı DoS hücumu edir, bu ünvanlar təşkilata məxsus olur.

Bu insidentləri bəzən o cəhət maraqlı edir ki, təşkilat hücumun əsas mənbəyi olmasa da, kənar təşkilatlara hücum edən tərəf kimi görünür. Belə insidentlər qısa müddətdə təhqiq olunmalı, sübutlar toplanmalı və insidentin təşkilatın şəbəkə və ya sistemlərindən başlayıb-başlamadığı müəyyən edilməlidir.

      1. Yüklə 164,31 Kb.

        Dostları ilə paylaş:
1   ...   14   15   16   17   18   19   20   21   ...   30




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə