Ақпарат жүйелерінің қауіпсіздігін тестілеу – деректерді қорғау, функционалдықты сақтау үшін әртүрлі қателерді анықтау процесі. Қауіпсіздік талаптарын зерделеңіз!
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Ақпараттық жүйелердің қауіпсіздігіндегі кемшіліктерді анықтау процесі.
The process of finding flaws in the security of information systems
Қауіпсіздікті тексеру – ақпараттық жүйенің қауіпсіздік механизмдеріндегі кемшіліктерді анықтауға бағытталған процесс, осы арқылы жүйе деректерді қорғауға және оның функционалдығын жоспарланғандай сақтауға мүмкіндік алады. Қауіпсіздікті тексерудің логикалық шектеулеріне байланысты, қауіпсіздікті тексеруден сәтті өту жүйеде кемшіліктер жоқ екенін немесе оның қауіпсіздік талаптарына толыққанды сәйкес келетінін көрсетпейді. Типик қауіпсіздік талаптары құпиялылық, тұтастық, аутентификация, қолжетімділік, авторизация және жауаптан бас тарту емеу сияқты нақты элементтерді қамтуы мүмкін. Тексерілетін нақты қауіпсіздік талаптары жүйеде іске асырылған қауіпсіздік талаптарына байланысты болады. Қауіпсіздікті тексеру термині әртүрлі мағыналарды білдіруі мүмкін және оны әртүрлі тәсілдермен жүзеге асыруға болады. Сондықтан, қауіпсіздік таксономиясы осы әртүрлі тәсілдер мен мағыналарды түсінуге көмектеседі, себебі ол жұмыс үшін негізгі деңгейді ұсынады.
Security testing is a process intended to detect flaws in the security mechanisms of an information system and as such help enable it to protect data and maintain functionality as intended. Due to the logical limitations of security testing, passing the security testing process is not an indication that no flaws exist or that the system adequately satisfies the security requirements. Typical security requirements may include specific elements of confidentiality, integrity, authentication, availability, authorization and non repudiation. Actual security requirements tested depend on the security requirements implemented by the system. Security testing as a term has a number of different meanings and can be completed in a number of different ways. As such, a Security Taxonomy helps us to understand these different approaches and meanings by providing a base level to work from.
Құпиялылық
Ақпаратты көздеген адамнан өзгелерге таралуынан қорғайтын қауіпсіздік шарасы – қауіпсіздікті қамтамасыз етудің жалғыз тәсілі емес.
A security measure which protects against the disclosure of information to parties other than the intended recipient is by no means the only way of ensuring the security.
Аутентификация
Бұл адамның кім екенін растау, заттың қандай тектен шыққандығын анықтау, өнімнің қаптамасы мен жапсырмасында көрсетілгендей екеніне көз жеткізу, немесе компьютерлік бағдарламаның қауіпсіз екеніне сенуді қамтиды.
This might involve confirming the identity of a person, tracing the origins of an artifact, ensuring that a product is what its packaging and labelling claims to be, or assuring that a computer program is a trusted one.
Рұқсат беру
Өтініш білдірушінің қызмет алуға немесе операция жасауға құқылы екенін анықтау процесі. Кіруді бақылау – авторизацияның мысалы.
The process of determining that a requester is allowed to receive a service or perform an operation. Access control is an example of authorization.
Қолжетімділік
Ақпараттық және коммуникациялық қызметтердің қажетті уақытта қолдануға дайын болуын қамтамасыз ету. Ақпарат уәкілетті тұлғаларға қажет болған кезде қолжетімді болуы керек.
Assuring information and communications services will be ready for use when expected. Information must be kept available to authorized persons when they need it.
Қайталамау
Цифрлық қауіпсіздік саласында, жоққа шығаруға болмаушылық – дегеніміз, хабарды жіберген және алғандарын айтатын тараптарға хабар жіберілгенін және қабылданғанын қамтамасыз ету. Жоққа шығаруға болмаушылық – хабарды жіберуші кейіннен хабарды жібергенін, ал алушы хабарды алғанын жоққа шығара алмайтынына кепілдік берудің тәсілі. Жіберушінің идентификаторы әдетте хабардың көзін анықтайтын және хабармен бірге жіберілетін мәліметтер болып табылады.
In reference to digital security, non repudiation means to ensure that a transferred message has been sent and received by the parties claiming to have sent and received the message. Non repudiation is a way to guarantee that the sender of a message cannot later deny having sent the message and that the recipient cannot deny having received the message. A sender id is usually a header transmitted along with message which recognises the message source.