Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Які рівні OSI зачіпає мережева безпека?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)**Мережева безпека зачіпає всі рівні моделі OSI**, оскільки атаки та захист можуть відбуватися на будь-якому етапі передачі даних, від фізичного кабеля до користувацького застосунку. **Ключове:** немає «одного рівня безпеки» - захист розподілений по всій моделі OSI.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)ЗображенняМережева безпека **зачіпає всі рівні моделі OSI**, оскільки атаки та захист можуть відбуватися **на будь-якому етапі передачі даних**, від фізичного кабеля до користувацького застосунку. Важливо розуміти: *немає «одного рівня безпеки» - захист розподілений по всій моделі OSI.* --- ## Короткий відповідь для співбесіди Якщо потрібно відповісти коротко: > *Мережева безпека зачіпає всі 7 рівнів моделі OSI, оскільки загрози та механізми захисту існують на кожному рівні, від фізичного до прикладного.* --- ## Розберемо по рівнях простою мовою ### 1. Фізичний рівень (Physical) **Що тут захищають:** кабелі, порти, обладнання. **Загрози:** - фізичний доступ до сервера; - відключення кабеля; - крадіжка обладнання. **Заходи захисту:** - контроль доступу до серверної; - відеоспостереження; - замки, сейфи. Це більше про *фізичну безпеку*, але вона напряму впливає на мережу. --- ### 2. Канальний рівень (Data Link) **Що тут відбувається:** передача кадрів усередині локальної мережі (MAC-адреси). **Загрози:** - MAC-spoofing; - ARP-spoofing; - прослуховування локальної мережі. **Заходи захисту:** - port security на комутаторах; - захист ARP; - сегментація мережі (VLAN). --- ### 3. Мережевий рівень (Network) **Що тут відбувається:** маршрутизація, IP-адреси. **Загрози:** - IP-spoofing; - сканування мережі; - DDoS-атаки. **Заходи захисту:** - firewall; - фільтрація IP; - ACL (списки контролю доступу). Це **один із ключових рівнів мережевої безпеки**. --- ### 4. Транспортний рівень (Transport) **Що тут відбувається:** передача даних між вузлами (TCP / UDP). **Загрози:** - SYN-flood; - перехоплення сесій; - атаки на порти. **Заходи захисту:** - stateful firewall; - контроль сесій; - обмеження з'єднань. --- ### 5. Сеансовий рівень (Session) **Що тут відбувається:** керування сесіями та з'єднаннями. **Загрози:** - hijacking сесій (перехоплення); - повторне використання сесій. **Заходи захисту:** - контроль часу життя сесій; - повторна автентифікація; - безпечне керування токенами. --- ### 6. Рівень представлення (Presentation) **Що тут відбувається:** кодування, стиснення, шифрування даних. **Загрози:** - перехоплення даних у відкритому вигляді. **Заходи захисту:** - шифрування даних (TLS, SSL); - захист форматів даних. Саме тут забезпечується **конфіденційність**. --- ### 7. Прикладний рівень (Application) **Що тут відбувається:** робота застосунків і сервісів (HTTP, FTP, SMTP та ін.). **Загрози:** - SQL-ін'єкції; - XSS; - фішинг; - атаки на веб-застосунки. **Заходи захисту:** - WAF (Web Application Firewall); - автентифікація користувачів; - перевірка вхідних даних. **Найчастіше атакований рівень**, оскільки він найближчий до користувача. --- ## Підсумок простими словами - Атаки бувають **на всіх рівнях OSI** - Тому безпека теж має бути **багаторівневою** - Чим вищий рівень, тим ближче атака до користувача та данихДля рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.