Методы обмана на службе защиты информации. Часть 1.
Приветствую всех! Сегодня речь пойдет о методах обмана применяемых для защиты информации. Такие системы еще называют "обманными системами защиты информации" или просто ОБС. Посвятить статью данной тематике меня натолкнула конечно же практическая задача, которая требует применения ОБС. Итак, в чем же суть этих самых ОБС? По задумке такие системы должны вовлечь нарушителя в своего рода "игру", посредством эмуляции различного рода уязвимостей, которых в реальности не существует. Нарушитель пытаясь реализовать атаки на эмулированные уязвимости тратит время и выдает себя. Вкратце перечислим некоторые механизмы обмана, основываясь на классификации Даннигана и Ноуфи: сокрытие, камуфляж, дезинформация и целесообразно добавить методы провокаций (подталкивания) . В области информационной безопасности наибольшее распространение получил первый метод - сокрытие. Примером использования ...