İnkar - gerçekleştirilen eylemin sorumluluğunu üstlenmeme

Tamamlandı

İnkar, kötü amaçlı olsun veya olmasın birinin bir eylemi gerçekleştirmesi ama bunu inkar etmesiyle oluşur.

Örnekler şunları içerir:

  • Hassas eylemler içeren günlüklerin değiştirilmesini reddetme.
  • Yakalanmamak için başka birinin hesabını kullanma.
  • Veritabanı kayıtlarının silinmediğini iddia etme.

Dekont

Sistem günlükleri, saldırganlar için yalnızca yönlendirmek için değil, aynı zamanda kullanıcılar, ortam ve zayıflıklar hakkında veri toplamak için de bir altın madenidir.

İnkar edilebilir saldırı riski taşıyan öğeler ve etkileşimler

Öğe

Adı Şekil Açıklama
İşlem Process. Girişi değiştiren veya çıkışa yönlendiren bir etkinlik
Dış varlık External Entity. Denetiminizin dışındaki uygulamaları, veri depolarını ve hatta tam teşekküllü uygulamaları işleme
Veri deposu Data Store. Kalıcı veya geçici veri depolaması

Etkileşim

Adı Etkileşim Açıklama
İşlem <-> İşlem Process to Process Interaction. Bir görev başka bir göreve veri gönderir veya oradan veri alır
İşlem <-> Dış Varlık Process to External Entity Interaction. Bir görev kullanıcıya veri gönderir veya ondan veri alır
İşlem <-> Veri Deposu Process to Data Store Interaction. Bir görev veri deposuna veri gönderir veya oradan veri alır

İnkar edilebilir saldırıları önleme

İnkar edilemez, güvenlik günlüklerini oluşturarak ve koruyarak her eylemin geriye, kaynağına kadar izlenebilmesini sağlar.

Riski azaltmaya veya ortadan kaldırmaya yönelik yaygın güvenlik denetimleri

  • Güçlü kimlik doğrulaması
  • Güvenli günlük ve izleme
  • Dijital imzalar
  • Güvenli zaman damgaları
  • Güvenilen üçüncü taraflar

Bahşiş

Sorulabilecek iyi soru: Her eylemi bir kimliğe bağlayabilir miyim?

Bilgilerinizi kontrol edin

1.

Aşağıdaki ifadelerden hangisi inkara karşı olası bir güvenlik denetimini açıklar?

Yanıtlarınızı denetleyin