Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635043)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №3 2009

Защита систем интернет-банкинга (80,00 руб.)

0   0
Первый авторИванов
ИздательствоМ.: ПРОМЕДИА
Страниц2
ID311130
АннотацияО проблеме защиты систем интернет-банкинга, рассмотрены типы атак на доступность систем интернет-банкинга.
УДК336.7
Иванов, В. Защита систем интернет-банкинга / В. Иванов // Банковские технологии .— 2009 .— №3 .— С. 29-30 .— URL: https://rucont.ru/efd/311130 (дата обращения: 03.05.2024)

Предпросмотр (выдержки из произведения)

Защита систем интернетбанкинга ля многих банков система интернетбанкинга — реаль ный инструмент снижения издержек на обслуживание клиентов и средство повы шения их лояльности. <...> В этих условиях защита системы — серьезная бизнесзадача. <...> По опыту автора, в триаде классов угроз безопасности — конфиденциальности, целостности, доступности — для систем интернетбанкинга наиболее важными являются: ● нарушение доступности системы; ● нарушение конфиденциальности или целостности данных за счет атаки на операционную систему и систем ное ПО; ● нарушение конфиденциальности и целостности данных за счет атаки собственно на ПО, реализующее ин тернетбанкинг. <...> Доступность интернетбанкинга Доступность любой информационной системы может быть нарушена двумя способами — за счет эксплуатации какойлибо ошибки в программном обеспечении и дизайне комплекса или за счет создания такого количест ва обращений к системе или какой либо ее функции, которое переполнит ее определенные ресурсы. <...> Примером уязвимости, позволяю щей реализовать атаку первого типа, является уязвимость в ОС Windows, опубликованная в июне 2008 г. под ко дом MS08036. <...> Данная уязвимость позволяла злоумышленнику атаковать операционную систему, используя протокол Pragmatic General Multicast (PGM). <...> Специально сформированый пакет PGM приводил к зависанию ОС Windows. <...> Таким образом, если сервер интернетбанкинга обрабатывал про токол PGM, он мог бы быть выведен из строя одним сетевым пакетом. <...> Методика предотвращения этих ри сков достаточно проста: вопервых, необходимо обеспечить минимиза цию возможностей атакующего, от ключив и удалив все сервисы, кроме необходимых; вовторых, следует обеспечить контроль и фильтрацию обращений к службам на сетевом уровне; втретьих, требуется постоян но проводить установку обновлений программного обеспечения, влияю щих на безопасность. <...> Технологии минимизации опера ционных систем на сегодняшний <...>