0Pricing
Security+ Academy · Урок

Неотказуемость и средства безопасности

Изучите, как неотказуемость обеспечивает ответственность и как превентивные, детективные и корректирующие средства контроля работают вместе.

«Неотказуемость и средства безопасности» — бесплатный урок Security+ Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Security+ Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Security+ Academy содержит 4 уроков всего.

Что такое неотказуемость?

Неотказуемость не позволяет отрицать совершённые действия. Она обеспечивается цифровыми подписями и защищёнными от изменения журналами — это необходимо в юридической и финансовой сферах.

Цифровые подписи и неотказуемость

Главный инструмент — цифровая подпись. Подписывающий фиксирует документ с помощью своего закрытого key, а любой пользователь может Verify подпись открытым key. Подписать документ мог только этот человек.

# Sign a document
openssl dgst -sha256 -sign alice_private.pem -out contract.sig contract.pdf

# Verify the signature (anyone with Alice's public key can do this)
openssl dgst -sha256 -verify alice_public.pem -signature contract.sig contract.pdf
# Output: Verified OK

Журналы аудита как доказательство неотказуемости

Журналы аудита также обеспечивают неотказуемость действий в системе. Чтобы считаться доказательством, они должны быть защищены от незаметного изменения и содержать точные временные метки, синхронизированные с NTP.

Категории средств контроля безопасности

Средства контроля безопасности классифицируются по двум признакам: по функции (превентивные, обнаруживающие, корректирующие) и по типу (технические, административные, физические). Оба подхода помогают выбрать правильное сочетание.

Превентивные средства контроля: предотвращение атак

Превентивные средства контроля предотвращают проблемы до их возникновения — это межсетевые экраны, шифрование и обучение. Они наиболее эффективны с точки зрения затрат, поскольку предотвращение всегда дешевле восстановления.

Обнаруживающие средства контроля: выявление атак

Обнаруживающие средства контроля выявляют уже происходящие атаки. К ним относятся обнаружение вторжений, SIEM, антивирусы и камеры — ваша система раннего предупреждения.

# Example: Using Snort as a detective control (IDS)
# Run Snort in IDS mode
snort -A console -c /etc/snort/snort.conf -i eth0
# Alert output when rule matches:
# [**] [1:100001:1] Potential port scan detected [**]
# Classification: Attempted Information Leak
# 192.168.1.50:45321 -> 10.0.0.5:22

Корректирующие средства контроля: устранение ущерба

Корректирующие средства контроля устраняют последствия инцидента и восстанавливают работоспособное состояние — например, восстановление из резервных копий, установку исправлений и реагирование на инциденты. Это ремонтная команда.

Компенсирующие средства контроля

Компенсирующее средство контроля используется, когда идеальный вариант невозможен. Нельзя установить исправление на старую систему? Изолируйте её в защищённом VLAN.

Сдерживающие средства контроля: отпугивание атакующих

Сдерживающие средства контроля лишь отпугивают атакующих — это предупреждающие баннеры, заметные камеры и опубликованные политики. Они дёшевы и лучше всего работают против случайных злоумышленников, ищущих лёгкую цель.

# SSH banner warning (deterrent control example)
# Edit /etc/ssh/sshd_config
# Banner /etc/ssh/banner.txt

# Contents of /etc/ssh/banner.txt:
# *** Authorized use only. All activity is logged and monitored. ***
# *** Unauthorized access attempts will be prosecuted. ***

Физические, технические и административные средства контроля

Средства контроля также бывают трёх типов: физические (замки, охрана), технические (межсетевые экраны, шифрование) и административные (политики, обучение). Надёжная безопасность использует все три.

Стратегия эшелонированной защиты

Эшелонированная защита организует средства контроля по уровням: если один из них откажет, остальные продолжат защищать систему — как стены, ров и охрана замка. Ни один отдельный контроль не обязан быть идеальным. 🏰

Быстрая проверка

Проверьте своё понимание концепций CompTIA Security+ (SY0-701) из этого урока.

Итоги урока

Кратко: неотказуемость использует подписи и журналы, средства контроля бывают превентивными, обнаруживающими и корректирующими, а также техническими, административными и физическими; эшелонированная защита объединяет их в уровни. Далее: роли в сфере безопасности.

Часто задаваемые вопросы

Урок «Неотказуемость и средства безопасности» бесплатный?

Да — полный текст урока «Неотказуемость и средства безопасности» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Security+ Academy, подпишись на CoddyKit PRO. Курс Security+ Academy содержит 4 уроков всего.

Чему я научусь в уроке «Неотказуемость и средства безопасности»?

Изучите, как неотказуемость обеспечивает ответственность и как превентивные, детективные и корректирующие средства контроля работают вместе. Ты практикуешь Security+ Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Security+ Academy?

Предыдущий опыт не требуется. Security+ Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Неотказуемость и средства безопасности»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Security+ Academy?

Да. Каждый урок Security+ Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Конфиденциальность, целостность и доступность
  2. Аутентификация, авторизация и учёт действий
  3. Неотказуемость и средства безопасности
  4. Роли и обязанности в сфере безопасности
← Назад к Security+ Academy