Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ бизнСса : бизнСс-энциклопСдия». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 59

Автор А. АлСксанов

Если ΠΆΠ΅ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ всС Π²Ρ‹ΡˆΠ΅ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ΅ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΈΠΌΠ΅Π½Π½ΠΎ спСциалиста, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ возлагаСтся ΠΎΠ±ΡΠ·Π°Π½Π½ΠΎΡΡ‚ΡŒ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ вопросами обСспСчСния Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ защищСнности ИБ[95], Ρ‚ΠΎ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡƒΠ΄Π΅Ρ‚ провСсти Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ всСх Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΡ‹Ρ… источников событий ΠΊ систСмС класса SIEM ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сканСры бСзопасности ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π½Π° сСрвСры ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции. Π Π°Π±ΠΎΡ‚Π° колоссальная, Ссли Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ большоС количСство сСрвСров, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ стандартизированы, большоС количСство сотрудников, часто находящихся Π½Π° Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠ°Π»ΡŒΠ½ΠΎ распрСдСлСнных ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°Ρ…. Но Ссли ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Ρ‚ΡŒ Ρ‚Ρ€ΡƒΠ΄Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ этапы, Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ Π²ΠΈΠ΄Π½Ρ‹ сразу β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π±ΡƒΠ΄Π΅Ρ‚ Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΏΡ€Π°Π²ΠΎΠΌΠ΅Ρ€Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ учСтная запись Administrator ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°, администраторы сами сСбС Π½Π° врСмя Ρ€Π°Π·Π΄Π°ΡŽΡ‚ особыС ΠΏΡ€Π°Π²Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ°ΠΊΡƒΡŽ-Ρ‚ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Β«ΡΠ»ΠΈΡ‚ΡŒΒ» Π½Π° Ρ„Π»Π΅ΡˆΠΊΡƒ ΠΈ Ρ‚. Π΄. Π’ зависимости ΠΎΡ‚ настроСк Π°ΡƒΠ΄ΠΈΡ‚Π° Π½Π° «источник событий», Π° Ρ‚Π°ΠΊΠΆΠ΅ уровня Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΡƒΡ€ΠΎΠ²Π½ΠΈ логирования Emergencies ΠΈ Debug для сСтСвых устройств, Ρ‚. Π΅. ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΈ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π½ΠΈ) ΠΏΡ€ΠΈ использовании систСмы Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ выявлСния событий:

β€’ Π²ΡΠ΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ измСнСния ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ… ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… сСтСвых устройствах с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ, ΠΊΡ‚ΠΎ, ΠΊΠΎΠ³Π΄Π° ΠΈ Ρ‡Ρ‚ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ». ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ с ΠΏΠΎΠ»Π½ΠΎΠΉ прСдысториСй Π΅Π΅ Π½Π°Ρ‡Π°Π»Π° ΠΈ распространСния ΠΏΠΎ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти ΠΈΠ»ΠΈ инфраструктурС глобальной сСти;

β€’ ΠΎΡ‚слСТиваниС ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ соСдинСний с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ оборудования Π² Π½Π΅Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности мСста ΠΈ статистичСская информация ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… соСдинСниях ΠΌΠ΅ΠΆΠ΄Ρƒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ ΠΈ внСшними хостами β€” Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ, ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Π°Ρ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π½Ρ‹Ρ… хостов ΠΈ Π΄Ρ€.;

β€’ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ доступа ΠΊ собствСнно рСсурсам сСрвСров, ΡƒΡ‡Π΅Ρ‚ доступа ΠΊ сСрвСрам с административными ΠΏΡ€Π°Π²Π°ΠΌΠΈ;

β€’ Π°Π½Π°Π»ΠΈΠ· запуска Π½Π° сСрвСрС нСсанкционированных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΏΠΎΠ΄ΠΌΠ΅Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°ΠΏΠ³Ρ€Π΅ΠΉΠ΄) ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ². Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ²;

β€’ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ запуска ΠΈ остановки слуТб. ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… сСрвисов ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, информация ΠΎ ΠΏΠ°Π΄Π΅Π½ΠΈΠΈ ΠΈΠ»ΠΈ остановкС сСрвиса;

β€’ ΡΠ²ΡΠ·ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ доступа с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ использованиСм уязвимостСй (exploits) Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ инфраструктуры;

β€’ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ доступа ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ β€” ΠΊΡ‚ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π»ΡΡ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ способы ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ использовались (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, SSH ΠΈ telnet);

β€’ ΠΊΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π» с Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… с администраторскими ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΠΈ Ρ‡Ρ‚ΠΎ сдСлал;

β€’ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅.

НСмного ΠΎ ПО для Π²Π·Π»ΠΎΠΌΠΎΠ² ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅

Π’ΠΎ всСм ΠΌΠΈΡ€Π΅, ΠΊΠ°ΠΊ спСциалисты ΠΏΠΎ бСзопасности, Ρ‚Π°ΠΊ ΠΈ Ρ‚Π΅, ΠΊΠΎΠΌΡƒ ΠΎΠ½ΠΈ противостоят, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ мноТСство самых Ρ€Π°Π·Π½Ρ‹Ρ… Π²Π°Ρ€ΠΈΠ°Ρ†ΠΈΠΉ софта, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ процСссы ΠΏΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΡŽ ΠΈ/ΠΈΠ»ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ уязвимостСй Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠΌ ПО. Одним ΠΈΠ· самых распространСнных Ρ‚ΠΈΠΏΠΎΠ² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π±Π΅Π· прСувСличСния Π½Π°Π·Π²Π°Ρ‚ΡŒ Meterpreter, входящий Π² состав MSF (Metasploit Framework)[96], ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ обновляСтся рСгулярно ΠΈ позволяСт Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌΡ‹ ΠΏΠΎ извСстным Π±Π°Π³Π°ΠΌ ΠΈ Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ уязвимостям Π² ПО, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ эксплуатации Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… 0day уязвимостСй[97] Π² Π½Π΅ΠΌ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚, Ρ‚. Π΅. ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ инструмСнты (эксплойты, ΠΈΠ»ΠΈ exploit), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‚ Π²Π·Π»ΠΎΠΌ Ρ‡Π΅Ρ€Π΅Π· Ρ‚Π΅ уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π²Ρ‹Ρ…ΠΎΠ΄Π° Π΄Π°Π½Π½ΠΎΠ³ΠΎ эксплойта. Π’Π°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ½ΠΎ Ρ‡Π΅Ρ€Π΅Π·, скаТСм, Nmap (ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅Π½Π½Ρ‹ΠΉ бСсплатный сСтСвой сканСр) ΠΏΡ€ΠΎΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ΠΊΠΈΠΉ ΠΏΡƒΠ» адрСсов, подсСтСй ΠΈΠ»ΠΈ ΠΆΠ΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ сСрвСр, ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π° Π½Π΅ΠΌ Π΅ΡΡ‚ΡŒ ΠΈ какая опСрационная систСма ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, Π° дальшС ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ эксплойты ΠΏΠΎΠ΄ ΡƒΠΆΠ΅ извСстныС уязвимости. Π§Ρ‚ΠΎ ΡƒΠΆ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎ Π²Π΅Ρ€ΡΠΈΡŽ Metasploit Pro, Π² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ WEB 2.0 интСрфСйс.

По понятным ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… скриптов ΠΏΠΎ использованию Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° особо Π½Π΅ найдСшь, Π΄Π°ΠΆΠ΅ Π΄ΠΎΠ»Π³ΠΎΠ΅ врСмя провСдя Π² поисковиках, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π΄Π°ΠΆΠ΅ Π½Π° сайтах, посвящСнных бСзопасности, ΠΈΠ»ΠΈ хакСрских Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… ΠΈΠΌΠΈ Π½Π΅ Π»ΡŽΠ±ΡΡ‚ Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ.

ΠŸΠΎΠΆΠ°Π»ΡƒΠΉ, самый распространСнный способ ΡΠΏΠΈΡΠ°Ρ‚ΡŒ дСньги со счСта ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° β€” это Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Ρ‚ΠΎΡ‡Π½Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ сотрудника, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚Π°ΠΊΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ. Π‘Ρ…Π΅ΠΌΠ° Π°Ρ‚Π°ΠΊΠΈ довольно стандартная ΠΈ ΠΏΡ€ΠΎ Π½Π΅Π΅ Π½Π΅ Ρ€Π°Π· Π±Ρ‹Π»ΠΎ сказано Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. Бэкдор[98] Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, USB_over_Network share[99], Remote control toolkit[100], ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€[101] β€” всС Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ для провСдСния Ρ‚Π°ΠΊΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ со своСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° запускаСт ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚-Π±Π°Π½ΠΊΠ°, Π²Π²ΠΎΠ΄ΠΈΡ‚ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€Π°, ΠΏΡ€ΠΈ этом ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ°ΠΊ шлюз, Π° ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ USB_over_Network share Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΈΠΌΠ΅Π΅Ρ‚ доступ ΠΊ ΠΊΠ»ΡŽΡ‡Ρƒ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΈΠΌ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠΊΠΈ. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ случаС схСма ΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Π² зависимости ΠΎΡ‚ Π±Π°Π½ΠΊΠ°, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, Π½ΠΎ ΡΡƒΡ‚ΡŒ ΠΎΠ΄Π½Π° β€” ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠ°Π½Π°Π» ΠΊ ΠΊΠ»ΡŽΡ‡Ρƒ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, Π½Π° этом всС β€” ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚ΡŒ дСньги.

Помимо ПО для Π²Π·Π»ΠΎΠΌΠ°, ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ Π΅Ρ‰Π΅ Π½Π΅ΠΊΠΈΠΉ Π½Π°Π±ΠΎΡ€ срСдств для провСдСния расслСдований ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности β€” Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ forensic tool’s[102] ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Ими Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ всС, ΠΊΡ‚ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ…ΠΎΡ‚ΡŒ ΠΊΠ°ΠΊΠΎΠ΅-Ρ‚ΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ бСзопасности, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π½ΡƒΠΆΠ½ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»Ρ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π½ΠΎ Π΅Ρ‰Π΅ ΠΈ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ это ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΠ½ сдСлал это ΠΈ ΠΈΠΌΠ΅Π½Π½ΠΎ Π² Ρ‚Π°ΠΊΠΎΠ΅-Ρ‚ΠΎ врСмя. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС Π»ΡƒΡ‡ΡˆΠΈΠΌ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊΠΎΠΌ являСтся Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π° Ρ‚ΠΎΡ‡Π½Π΅Π΅ β€” google.com, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π³Π΄Π΅-Ρ‚ΠΎ 90–95 % всСго forensic-софта дСлаСтся Π½Π΅ Ρƒ нас, Π° Π·Π½Π°Ρ‡ΠΈΡ‚, ΠΈ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎ Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹ΠΌ Ρ„ΠΎΡ€ΡƒΠΌΠ°ΠΌ ΠΈ спСциализированным сайтам. Или ΠΆΠ΅ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… рСсурсах, Π³Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΡƒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ USB History, ΠΈΠ· названия ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ понятно, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° вытаскиваСт ΠΈΠ· Π½Π΅Π΄Ρ€ рССстра Windows, ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΈ сводит Π² ΠΎΠ΄ΠΈΠ½ Π²ΠΈΠ΄ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊΠΈΠ΅ USB-устройства ΠΈ ΠΊΠΎΠ³Π΄Π° Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Π² послСдний Ρ€Π°Π·[103].

РСальная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ вмСсто Π±ΡƒΠΌΠ°ΠΆΠ½ΠΎΠΉ

Одним ΠΈΠ· ΠΎΡΠ½ΠΎΠ²ΠΎΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ² построСния Ρ†Π΅Π½Ρ‚Ρ€Π° Π˜Π‘ являСтся ΡƒΡ…ΠΎΠ΄ ΠΎΡ‚ Β«Π±ΡƒΠΌΠ°ΠΆΠ½ΠΎΠΉ бСзопасности», ΠΊΠΎΠ³Π΄Π° отсутствуСт ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ настроСк ИВ-систСм, Ρ‚. Π΅. ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Π²ΠΈΠ΄Π΅ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², Π° ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅, Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ Π·Π½Π°Π΅Ρ‚, ΠΈ ΠΊΠΎΠ³Π΄Π° отсутствуСт процСсс управлСния Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ, вСдь Π½ΠΎΠ²Ρ‹Π΅ уязвимости ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ ΠΈ Π½ΠΈΠΊΡ‚ΠΎ Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ Π·Π½Π°Π΅Ρ‚, ΠΊΠ°ΠΊΠΈΠ΅ Π΅ΡΡ‚ΡŒ Π±Ρ€Π΅ΡˆΠΈ Π² ΠΈΡ… систСмС. Если Π±Ρ‹Ρ‚ΡŒ Ρ‚ΠΎΡ‡Π½Π΅Π΅, Ρ‚ΠΎ Π½Π΅ ΡƒΡ…ΠΎΠ΄, Π° ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ осознания Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Ссли Β«Ρ‚Π°ΠΊ написано, Π·Π½Π°Ρ‡ΠΈΡ‚, ΠΎΠ½ΠΎ Ρ‚Π°ΠΊ ΠΈ Π΅ΡΡ‚ΡŒΒ», Π½Π° «Ссли Ρ‚Π°ΠΊ написано, Ρ‚ΠΎ Π½Π°Π΄ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, исполняСтся Π»ΠΈΒ». ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, сотрудники слуТбы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π² ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡΡ… с Π°Π΄ΠΌΠΈΠ½Π°ΠΌΠΈ ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠΌ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ, Π½ΠΎ это Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ Β«Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅Ρ… Π³Π»Π°Π·Β» ΠΈ Π΄Π΅Π»Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΊΠΎΠΌΡƒ-Π»ΠΈΠ±ΠΎ ΡƒΠ΄ΠΎΠ±Π½Π΅Π΅, Π½Π΅ΠΆΠ΅Π»ΠΈ Ρ‡Π΅ΠΌ бСзопаснСС. ВсС ΠΌΡ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π½Π΅ΠΊΠΈΠΉ компромисс ΠΌΠ΅ΠΆΠ΄Ρƒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ это прямо ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠΏΠΎΠ»ΠΎΠΆΠ½Ρ‹Π΅ понятия, Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ‚ΠΎΠΌ случаС, ΠΊΠΎΠ³Π΄Π° ΠΌΡ‹ настраиваСм Π°ΡƒΠ΄ΠΈΡ‚ ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ², ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ это Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΏΠΎΡΠΎΠ±ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΡŽ Π·Π°Ρ‚Ρ€Π°Ρ‚ сСрвСрных рСсурсов.