Які рівні OSI зачіпає мережева безпека?
Мережева безпека зачіпає всі рівні моделі OSI, оскільки атаки та захист можуть відбуватися на будь-якому етапі передачі даних, від фізичного кабеля до користувацького застосунку.
Важливо розуміти: немає «одного рівня безпеки» - захист розподілений по всій моделі OSI.
Короткий відповідь для співбесіди
Якщо потрібно відповісти коротко:
Мережева безпека зачіпає всі 7 рівнів моделі OSI, оскільки загрози та механізми захисту існують на кожному рівні, від фізичного до прикладного.
Розберемо по рівнях простою мовою
1. Фізичний рівень (Physical)
Що тут захищають: кабелі, порти, обладнання.
Загрози:
- фізичний доступ до сервера;
- відключення кабеля;
- крадіжка обладнання.
Заходи захисту:
- контроль доступу до серверної;
- відеоспостереження;
- замки, сейфи.
Це більше про фізичну безпеку, але вона напряму впливає на мережу.
2. Канальний рівень (Data Link)
Що тут відбувається: передача кадрів усередині локальної мережі (MAC-адреси).
Загрози:
- MAC-spoofing;
- ARP-spoofing;
- прослуховування локальної мережі.
Заходи захисту:
- port security на комутаторах;
- захист ARP;
- сегментація мережі (VLAN).
3. Мережевий рівень (Network)
Що тут відбувається: маршрутизація, IP-адреси.
Загрози:
- IP-spoofing;
- сканування мережі;
- DDoS-атаки.
Заходи захисту:
- firewall;
- фільтрація IP;
- ACL (списки контролю доступу).
Це один із ключових рівнів мережевої безпеки.
4. Транспортний рівень (Transport)
Що тут відбувається: передача даних між вузлами (TCP / UDP).
Загрози:
- SYN-flood;
- перехоплення сесій;
- атаки на порти.
Заходи захисту:
- stateful firewall;
- контроль сесій;
- обмеження з'єднань.
5. Сеансовий рівень (Session)
Що тут відбувається: керування сесіями та з'єднаннями.
Загрози:
- hijacking сесій (перехоплення);
- повторне використання сесій.
Заходи захисту:
- контроль часу життя сесій;
- повторна автентифікація;
- безпечне керування токенами.
6. Рівень представлення (Presentation)
Що тут відбувається: кодування, стиснення, шифрування даних.
Загрози:
- перехоплення даних у відкритому вигляді.
Заходи захисту:
- шифрування даних (TLS, SSL);
- захист форматів даних.
Саме тут забезпечується конфіденційність.
7. Прикладний рівень (Application)
Що тут відбувається: робота застосунків і сервісів (HTTP, FTP, SMTP та ін.).
Загрози:
- SQL-ін'єкції;
- XSS;
- фішинг;
- атаки на веб-застосунки.
Заходи захисту:
- WAF (Web Application Firewall);
- автентифікація користувачів;
- перевірка вхідних даних.
Найчастіше атакований рівень, оскільки він найближчий до користувача.
Підсумок простими словами
- Атаки бувають на всіх рівнях OSI
- Тому безпека теж має бути багаторівневою
- Чим вищий рівень, тим ближче атака до користувача та даних
Коротка відповідь
Для співбесідиКоротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.