{"id":31627,"date":"2019-10-31T21:42:14","date_gmt":"2019-10-31T18:42:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz\/"},"modified":"2019-10-31T21:42:14","modified_gmt":"2019-10-31T18:42:14","slug":"informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz","title":{"rendered":"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/\"><img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/acac26db4761c25a5215f37ef9e8cb5b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#ABOUT\">Uuringu \u00fclevaade<\/a><\/noindex><\/p>\n<p><b class=\"spoiler_title\">Lingid uuringu teistele osadele<\/b><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/344740\/\">Pankade elektrooniliste maksete infotehnoloogia turvalisus. Osa 1 \u2014 Majanduslikud alused.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/345194\/\">Pankade elektrooniliste maksete infotehnoloogia turvalisus. Osa 2 \u2014 Panga t\u00fc\u00fcpiline IT-infrastruktuur.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/350852\/\">Pankade elektrooniliste maksete infotehnoloogia turvalisus. Osa 3 \u2014 Kaitses\u00fcsteemi n\u00f5uete m\u00e4\u00e4ratlemine.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/351326\/\">Pankade elektrooniliste maksete infotehnoloogia turvalisus. Osa 4 \u2014 Ohtude modelleerimise standardite \u00fclevaade.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/413703\/\">Pankade elektrooniliste maksete infotehnoloogia turvalisus. Osa 5 \u2014 100+ teemat, mis k\u00e4sitlevad pankade h\u00e4kkimisi.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/419027\/\">Pankade elektrooniliste maksete infotehnoloogia turvalisus. Osa 6 \u2014 Pangakuritegude anal\u00fc\u00fcs.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/421161\/\">Pankade elektrooniliste maksete infotehnoloogia turvalisus. Osa 7 \u2014 P\u00f5himudeli ohud.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/\">Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid <\/a><\/noindex>(<b>Te olete siin<\/b>)<\/li>\n<\/ul>\n<p>See artikkel l\u00f5petab seeria v\u00e4ljaandeid, mis k\u00e4sitlevad pankade elektrooniliste maksete infotehnoloogia turvalisust. Siin vaatleme t\u00fc\u00fcpilisi ohumudeleid, millele viidati <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/421161\/\">p\u00f5himudelis<\/a><\/noindex>:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNC\">T\u00fc\u00fcpiline ohu mudel. V\u00f5rgu\u00fchendus<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUIS\">T\u00fc\u00fcpiline ohtude mudel. Teabe- ja infos\u00fcsteem, mis on rajatud kliendiserveri arhitektuurile<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSRD\">T\u00fc\u00fcpiline ohtude mudel. Juhtimis\u00f5iguste s\u00fcsteem<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUMI\">T\u00fc\u00fcpiline ohtude mudel. Integreerimise moodul<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZI\">T\u00fc\u00fcpiline ohtude mudel. Infotehnoloogia kr\u00fcptograafia kaitses\u00fcsteem.<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<blockquote><p><b>\u0425\u0410\u0411\u0420\u041e-WARNING !!!<\/b> Austatud Habr kasutajad, see ei ole meelelahutuslik postitus. <br \/>\nPeidetud 40+ lehek\u00fclge materjale on m\u00f5eldud <b>aitama t\u00f6\u00f6s v\u00f5i \u00f5ppes<\/b> inimestele, kes on spetsialiseerunud pangandusele v\u00f5i infoteabe kaitsele. Need materjalid on uuringu l\u00f5ppkasutustooted ja kirjutatud ametlikus toonis. Tegelikult on need ettevalmistused sise\u00f5iguste dokumentide jaoks. <\/p>\n<p>Ja traditsiooniline \u2014 <b>\u201eartiklis sisaldatud teabe kuritegelikuks kasutamiseks karistatakse seaduse j\u00e4rgi\u201c<\/b>. Tootlikku lugemist!\n<\/p><\/blockquote>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nTeave lugejatele, kes tutvuvad uuringuga, alustades sellest publikatsioonist.<br \/>\n<noindex><a rel=\"nofollow\" name=\"ABOUT\"><\/a><\/noindex><\/p>\n<blockquote>\n<h2>Uuringu \u00fclevaade<\/h2>\n<p>\nTe loete juhendit spetsialistile, kes vastutab panganduses maksete infoteabe kaitse eest. <\/p>\n<p><b>Esituse loogika<\/b><\/p>\n<p>Alguses antakse <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/344740\/\">mainisime 4 tegurit, mis v\u00f5ivad tulem\u00fc\u00fcride kasutamist andmekeskuse segmendis t\u00f5kestada. Siin ei ole need aga enam nii olulised.<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/345194\/\">osades 2<\/a><\/noindex> kaitstava objekti kirjeldus. Seej\u00e4rel <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/350852\/\">4. osas<\/a><\/noindex> r\u00e4\u00e4kige, kuidas ehitada kaitses\u00fcsteemi ja tuuakse esile ohumudeli koostamise vajadus. Osas <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/351326\/\">4<\/a><\/noindex> r\u00e4\u00e4kige, millised ohumudelid on olemas ja kuidas neid luuakse. Osas <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/413703\/\">5<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/419027\/\">6<\/a><\/noindex> toodud anal\u00fc\u00fcs reaalsetest r\u00fcnnakutest. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/421161\/\">Osa 7<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/\">osa 8<\/a><\/noindex> sisaldavad ohumudeli kirjeldust, mis on koostatud k\u00f5ikide eelnevate osade teabe p\u00f5hjal.<\/p><\/blockquote>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUNC\"><\/a><\/noindex><\/p>\n<h2>T\u00dcPILISED OHUMODELID. V\u00d5RGUS\u00dcND<\/h2>\n<p><\/p>\n<h3>Kaitsen objekt, mille jaoks ohumudelit rakendatakse (scope)<\/h3>\n<p>\nKaitseobjektiks on andmed, mis edastatakse \u00fcle v\u00f5rgu\u00fchenduse, mis toimib andmeedastusv\u00f5rkudes, mis on rajatud TCP\/IP protokolli p\u00f5hjal.<\/p>\n<p><b>Arhitektuur<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/7fec6dc479280db22a581595ae7fc493.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nArhitektuuri elementide kirjeldus:<\/p>\n<ul>\n<li><i>\u00abL\u00f5pp-punktid\u00bb<\/i> \u2014 punktid, mis vahetavad kaitstud teavet.<\/li>\n<li><i>\u00abVahepunktid\u00bb<\/i> \u2014 andmeedastusv\u00f5rgu elemendid: marsruuterid, l\u00fclitid, juurdep\u00e4\u00e4suservad, proxy-serverid ja muu varustus, millest kaudu edastatakse v\u00f5rgu\u00fchenduse liiklus. \u00dcldjuhul v\u00f5ib v\u00f5rgu\u00fchendus toimida ka ilma vahepunktideta (otse l\u00f5pp-punktide vahel).<\/li>\n<\/ul>\n<p><\/p>\n<h3>\u00dclemise taseme turvaoht<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><\/p>\n<p>U1. Volitamata juurdep\u00e4\u00e4s edastatavatele andmetele.<br \/>\nU2. Volitamata andmete ebaseaduslik muutmine.<br \/>\nU3. Edastatavate andmete autori\u00f5iguse rikkumine.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUNCU1\"><\/a><\/noindex><\/p>\n<h3>U1. Edastatavate andmete ebaseaduslik vaatamine.<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU1.1. , teostatavad l\u00f5pp- v\u00f5i vahepunktides:<br \/>\nU1.1.1.  andmete lugemise teel, kui need asuvad s\u00f5lme m\u00e4luseadmetes:<br \/>\nU1.1.1.1.  operatiivm\u00e4lu.<br \/>\n<i>Selgitused U1.1.1.1.<\/i><br \/>\nN\u00e4iteks, kui andmed t\u00f6\u00f6tlevad s\u00f5lme v\u00f5rguportfell.<\/p>\n<p>U1.1.1.2.  mitte-volatiilses m\u00e4lus.<br \/>\n<i>Selgitused U1.1.1.2.<\/i><br \/>\nN\u00e4iteks, edastatavate andmete s\u00e4ilitamine vahemikus, ajutistes failides v\u00f5i vahetusfailides.<\/p>\n<p>U1.2. , teostatavad v\u00e4liste andmeedastusv\u00f5rkude s\u00f5lmedes:<br \/>\nU1.2.1.  k\u00f5igi paketide p\u00fc\u00fcdmise meetodi abil, mis j\u00f5uavad s\u00f5lme v\u00f5rgu liidest:<br \/>\n<i>Selgitused U1.2.1.<\/i><br \/>\nK\u00f5igi pakettide h\u00f5ivamine teostatakse v\u00f5rguadapteri \u00fcleminekuga mittevaatamisre\u017eiimi (promiscuous mode kaabeladapteritel v\u00f5i j\u00e4lgimisre\u017eiimi Wi-Fi adapteritele).<\/p>\n<p>U1.2.2.  'inimese vahelesegamise' (MiTM) r\u00fcnnakute kaudu, kuid ilma edastatavate andmete muutmiseta (v\u00e4lja arvatud v\u00f5rgu protokollide teenusandmed).<br \/>\nU1.2.2.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU2\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguliides. U2. Volitamata edastatavate andmete muutmine\u201c<\/a><\/noindex>.<\/p>\n<p>U1.3. , teostatavad teabe leke kaudu tehniliste kanalite (TKU) kaudu f\u00fc\u00fcsiliste s\u00f5lmede v\u00f5i sideliinide kaudu.<\/p>\n<p>U1.4. , teostatavad l\u00f5pp- v\u00f5i vahepunktide s\u00f5lmedesse spetsiaalsete tehniliste vahendite (STV) paigaldamise kaudu, mis on ette n\u00e4htud teabe salaja salvestamiseks.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUNCU2\"><\/a><\/noindex><\/p>\n<h3>U2. Volitamata edastatavate andmete muutmine<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU2.1. , teostatavad l\u00f5pp- v\u00f5i vahepunktide s\u00f5lmedes:<br \/>\nU2.1.1.  andmete lugemise ja nende muutmise teel, kui need on s\u00f5lme m\u00e4luseadmetes:<br \/>\nU2.1.1.1.  operatiivm\u00e4lu:<br \/>\nU2.1.1.2.  mitte-volatiilses m\u00e4lus:<\/p>\n<p>U2.2. , teostatavad v\u00e4liste andmeedastusv\u00f5rkude s\u00f5lmedes:<br \/>\nU2.2.1.  'inimese vahelesegamise' (MiTM) r\u00fcnnakute ja liikluse suunamise kaudu r\u00fcndaja s\u00f5lme:<br \/>\nU2.2.1.1. Pahatahtlike seadmete f\u00fc\u00fcsiline \u00fchendamine v\u00f5rgu\u00fchenduse katkestamiseks.<br \/>\nU2.2.1.2. R\u00fcnnakute teostamine v\u00f5rgu protokollide suhtes:<br \/>\nU2.2.1.2.1.  virtuaalsete kohalike v\u00f5rkude (VLAN) haldamine:<br \/>\nU2.2.1.2.1.1. <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/VLAN_hopping\">VLAN h\u00fcppamine<\/a><\/noindex>.<br \/>\nU2.2.1.2.1.2. VLAN-i seadete volitamata muutmine l\u00fclitites v\u00f5i ruuterites.<br \/>\nU2.2.1.2.2.  liikluse marsruutimine:<br \/>\nU2.2.1.2.2.1. Ruuterite staatiliste marsruudistustabelite volitamata muutmine.<br \/>\nU2.2.1.2.2.2. Kurjategijate vale marsruutide kuulutamine d\u00fcnaamiliste marsruudistamisprotokollide kaudu.<br \/>\nU2.2.1.2.3.  automaatne konfigureerimine:<br \/>\nU2.2.1.2.3.1. <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Rogue_DHCP\">Rogue DHCP<\/a><\/noindex>.<br \/>\nU2.2.1.2.3.2. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.securitylab.ru\/analytics\/379619.php\">Rogue WPAD<\/a><\/noindex>.<br \/>\nU2.2.1.2.4.  adresseerimine ja nimede lahendamine:<br \/>\nU2.2.1.2.4.1. <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/ARP-spoofing\">ARP spoofing<\/a><\/noindex>.<br \/>\nU2.2.1.2.4.2. <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/DNS_spoofing\">DNS valeidentiteet<\/a><\/noindex>.<br \/>\nU2.2.1.2.4.3. Volitamata muudatuste tegemine kohalikes nimefailides (hosts, lmhosts jne.)<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUNCU3\"><\/a><\/noindex><\/p>\n<h3>U3. Andmete autori\u00f5iguse rikkumine<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU3.1. Teabe autori m\u00e4\u00e4ratlemise mehhanismide neutraalseerimine valeautori v\u00f5i andmeallika andmisega:<br \/>\nU3.1.1. Edastatavas teabes sisalduvate autoriandmete muutmine.<br \/>\nU3.1.1.1. Edastatava teabe terviklikkuse ja autori kaitsmise kr\u00fcptograafilise kaitse neutraalseerimine:<br \/>\nU3.1.1.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIU4\">\u201eTypise mudeli ohud. Teave kr\u00fcptograafilise kaitse s\u00fcsteemist.<br \/>\nU4. Legitiimse allkirja andja elektroonilise allkirja loomine valeandmete alusel\u201c<\/a><\/noindex>.<br \/>\nU3.1.1.2. \u00dcksikute koodide t\u00f5estuse kaitse neutraliseerimine edastatud andmete puhul:<br \/>\nU3.1.1.2.1. <noindex>SIM vahetus<\/noindex>.<\/p>\n<p>U3.1.2. Edastatava teabe allika andmete muutmine:<br \/>\nU3.1.2.1. <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/IP_address_spoofing\">IP petmine<\/a><\/noindex>.<br \/>\nU3.1.2.2. <noindex><a rel=\"nofollow\" href=\"http:\/\/xgu.ru\/wiki\/MAC-spoofing\">MAC petmine<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUIS\"><\/a><\/noindex><\/p>\n<h2>T\u00dc\u00dcPAMMELDUS. INFO S\u00dcSTEEM, MIDA ON RAKENDATUD KLIENDI-SERVERI ARHITEKTUURI P\u00d5HIL<\/h2>\n<p><\/p>\n<h3>Kaitsen objekt, mille jaoks ohumudelit rakendatakse (scope)<\/h3>\n<p>\nKaitsmise objektiks on info s\u00fcsteem, mis on rajatud kliendi-serveri arhitektuurile.<\/p>\n<p><b>Arhitektuur<\/b><br \/>\n<img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/f18c9c6c1e3d5372932d8c2a331284cf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nArhitektuuri elementide kirjeldus:<\/p>\n<ul>\n<li><i>\u00abKliend\u00bb<\/i> \u2013 seade, millel toimib info s\u00fcsteemi kliendi osa.<\/li>\n<li><i>\u00abServer\u00bb<\/i> \u2013 seade, millel toimib info s\u00fcsteemi serveri osa.<\/li>\n<li><i>\u00abAndmehoidla\u00bb<\/i> \u2014 osa serveri infrastruktuurist, mis on m\u00f5eldud andmete hoidmiseks, mida info s\u00fcsteem t\u00f6\u00f6tleb.<\/li>\n<li><i>\u00abV\u00f5rguliides\u00bb<\/i> \u2014 teabe edastamise kanal Kliendi ja Serveri vahel, mis l\u00e4bib andmeedastuse v\u00f5rku. T\u00e4iendav kirjeldus elemendi mudelist on antud <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNC\">\u00abT\u00fc\u00fcpiliste ohtude mudelis. V\u00f5rguliides\u00bb<\/a><\/noindex>.<\/li>\n<\/ul>\n<p>\n<b>Piirangud<\/b><br \/>\nObjekti modelleerimisel on kehtestatud j\u00e4rgmised piirangud:<\/p>\n<ol>\n<li>Kasutaja suhtleb teabe s\u00fcsteemiga l\u00f5ppsessioonide raames, mida nimetatakse t\u00f6\u00f6seanssideks.<\/li>\n<li>Iga t\u00f6\u00f6seansi alguses toimub kasutaja tuvastamine, autentimine ja autoriseerimine.<\/li>\n<li>Kogu kaitstud teave salvestatakse teabe s\u00fcsteemi serveripoolsesse ossa.<\/li>\n<\/ol>\n<p><\/p>\n<h3>\u00dclemise taseme turvaoht<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU1. Kurjategijate mitteautorizeritud toimingute sooritamine seadusliku kasutaja nimel.<br \/>\nU2. Kaitsva teabe mitteautorizeritud muutmine selle t\u00f6\u00f6tlemise ajal teabe s\u00fcsteemi serveripoolses osas.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUISU1\"><\/a><\/noindex><\/p>\n<h3>U1. Kurjategijate mitteautorizeritud toimingute sooritamine seadusliku kasutaja nimel<\/h3>\n<p>\n<b>Selgitused<\/b><br \/>\nTavaliselt teabe s\u00fcsteemides seostatakse toimingud nende sooritajaga:<\/p>\n<ol>\n<li>s\u00fcsteemi t\u00f6\u00f6logide (logs) kaudu. <\/li>\n<li>erinevate andmeobjektide attribuutide kaudu, mis sisaldavad teavet nende loonud v\u00f5i muutnud kasutaja kohta.<\/li>\n<\/ol>\n<p>\nSeoses t\u00f6\u00f6seansiga v\u00f5ib see oht dekompositsioneerida:<\/p>\n<ol>\n<li>teostatud kasutaja t\u00f6\u00f6 seansi raames.<\/li>\n<li>teostatud v\u00e4ljaspool kasutaja t\u00f6\u00f6 seanssi.<\/li>\n<\/ol>\n<p>\nKasutaja seanss v\u00f5ib olla algatatud:<\/p>\n<ol>\n<li>Kasutaja enda poolt.<\/li>\n<li>Kurjategijate poolt.<\/li>\n<\/ol>\n<p>\nSellel etapil n\u00e4eb vahepealne dekompositsioon selle ohuga v\u00e4lja j\u00e4rgmiselt:<br \/>\nU1.1. Volitamata tegevused on toimunud kasutaja seansi raames:<br \/>\nU1.1.1. , r\u00fcnnatava kasutaja poolt installituna.<br \/>\nU1.1.2. , kurjategijate poolt installituna.<br \/>\nU1.2. Volitamata tegevused on toimunud v\u00e4ljaspool kasutaja seansi raame.<\/p>\n<p>Teadmiste infrastruktuuri objektide seisukohalt, millele kurjategijad v\u00f5ivad m\u00f5ju avaldada, n\u00e4eb vahepealne ohtude dekompositsioon v\u00e4lja j\u00e4rgmiselt:<\/p>\n<p>Elemendid<br \/>\nOhtude dekompositsioon<\/p>\n<p><b>U1.1.1.<\/b><br \/>\n<b>U1.1.2.<\/b><br \/>\n<b>U1.2.<\/b><\/p>\n<p>Klient<br \/>\nU1.1.1.1.<br \/>\nU1.1.2.1.<\/p>\n<p>V\u00f5rguside<br \/>\nU1.1.1.2.<\/p>\n<p>Server<\/p>\n<p>U1.2.1.<\/p>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU1.1. Volitamata tegevused on toimunud kasutaja seansi raames:<br \/>\nU1.1.1. , r\u00fcnnatava kasutaja poolt installituna:<br \/>\nU1.1.1.1. Kurjategijad tegutsesid iseseisvalt Klientidelt:<br \/>\nU1.1.1.1.1 Kurjategijad kasutasid informatsioonis\u00fcsteemi standardseid juurdep\u00e4\u00e4su vahendeid:<br \/>\nU1.1.1.1.1.1. Kurjategijad kasutasid Klientide f\u00fc\u00fcsilisi sisendi- ja v\u00e4ljundi vahendeid (klaviatuur, hiir, monitor v\u00f5i mobiilseadme puuteekraan):<br \/>\nU1.1.1.1.1.1.1. R\u00fcndajad tegutsesid aegadel, mil seanss oli aktiivne, sisend- ja v\u00e4ljundseadmed olid saadaval ning kasutajat polnud kohal.<br \/>\nU1.1.1.1.1.2. R\u00fcndajad kasutasid kaugjuhtimise vahendeid (staatilised v\u00f5i pahavara poolt pakutud) kliendi haldamiseks:<br \/>\nU1.1.1.1.1.2.1. R\u00fcndajad tegutsesid aegadel, mil seanss oli aktiivne, sisend- ja v\u00e4ljundseadmed olid saadaval ning kasutajat polnud kohal.<br \/>\nU1.1.1.1.1.2.2. R\u00fcndajad kasutasid kaugjuhtimise vahendeid, mille tegevus ei olnud r\u00fcnnatavale kasutajale m\u00e4rgatav.<br \/>\nU1.1.1.2. R\u00fcndajad muutsid andmeid v\u00f5rgus, mis edastatakse kliendi ja serveri vahel, kohandades need nii, et need tunduksid kui \u00f5igusp\u00e4rase kasutaja toimingud:<br \/>\nU1.1.1.2.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU2\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguliides. U2. Volitamata edastatavate andmete muutmine\u201c<\/a><\/noindex>.<br \/>\nU1.1.1.3. R\u00fcndajad sundisid kasutajat tegema nende m\u00e4\u00e4ratud toiminguid, kasutades sotsiaalset inseneritehnika meetodeid.<\/p>\n<p>U1.1.2  kurjategijate poolt installituna:<br \/>\nU1.1.2.1. R\u00fcndajad tegutsesid kliendi kaudu (<b>JA<\/b>):<br \/>\nU1.1.2.1.1. R\u00fcndajad neutraliseerivad infos\u00fcsteemi juurdep\u00e4\u00e4sukontrolli s\u00fcsteemi:<br \/>\nU1.1.2.1.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSRDU1\">T\u00fc\u00fcpiline ohtude mudel. Juurdep\u00e4\u00e4sukontrollis\u00fcsteem. U1. Volitamata seansi loomine seadusliku kasutaja nimel.<\/a><\/noindex>. <br \/>\nU1.1.2.1.2. Kurjategijad kasutasid s\u00fcsteemi tavaseadeid.<br \/>\nU1.1.2.2. Kurjategijad tegutsesid teistelt andmeedastusv\u00f5rkudelt, mille kaudu oli v\u00f5imalik serveriga v\u00f5rgu\u00fchendus luua (<b>JA<\/b>):<br \/>\nU1.1.2.2.1. Kurjategijad neutraliseerisid s\u00fcsteemi juurdep\u00e4\u00e4su kontrollimise s\u00fcsteemi:<br \/>\nU1.1.2.2.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSRDU1\">T\u00fc\u00fcpiline ohtude mudel. Juurdep\u00e4\u00e4sukontrollis\u00fcsteem. U1. Volitamata seansi loomine seadusliku kasutaja nimel.<\/a><\/noindex>. <br \/>\nU1.1.2.2.2. Kurjategijad kasutasid ebaseaduslikke juurdep\u00e4\u00e4su vahendeid.<br \/>\n<i>Selgitused U1.1.2.2.2.<\/i><br \/>\nKurjategijad v\u00f5isid installida s\u00fcsteemi tavakliendi kolmandal seadmel v\u00f5i kasutada ebaseaduslikku tarkvara, mis rakendab tavap\u00e4raseid protokolle kliendi ja serveri vahel.<\/p>\n<p>U1.2 Volitamata tegevused tehti v\u00e4ljaspool kasutaja seanssi.<br \/>\nU1.2.1 R\u00fcndajad on teinud volitamata tegevusi ja seej\u00e4rel teinud volitamata muudatusi infosisestuse s\u00fcsteemi t\u00f6\u00f6logides v\u00f5i andmeobjektide spetsiifilistes atribuutides, n\u00e4idates, et nende tegevused on sooritatud seadusliku kasutaja poolt.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUISU2\"><\/a><\/noindex><\/p>\n<h3>U2. Volitamata muudetud kaitstud teave infosisestuse s\u00fcsteemi serveri t\u00f6\u00f6tlemise ajal.<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU2.1. R\u00fcndajad muudavad kaitstud teavet infosisestuse s\u00fcsteemi tavaliste vahendite abil ja teevad seda seadusliku kasutaja nimel.<br \/>\nU2.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUISU1\">\u201eT\u00fc\u00fcpiline ohumudel. Infosisestuse s\u00fcsteem, mis on rajatud kliendiserveri arhitektuurile. U1. R\u00fcndajate volitamata tegevused seadusliku kasutaja nimel\u201c<\/a><\/noindex>.<\/p>\n<p>U2.2. R\u00fcndajad muudavad kaitstud teavet, kasutades andmete ligip\u00e4\u00e4sumehhanisme, mis ei ole s\u00fcsteemi tavap\u00e4rase t\u00f6\u00f6re\u017eiimi alla kuuluvad.<br \/>\nU2.2.1. R\u00fcndajad muudavad failid, mis sisaldavad kaitstud teavet:<br \/>\nU2.2.1.1.  failide k\u00e4sitlemise mehhanismide kasutamise kaudu, mille pakub operatsioonis\u00fcsteem.<br \/>\nU2.2.1.2.  failide taastamise provotseerimise kaudu, mis on ebaseaduslikult muudetud varukoopiatest.<\/p>\n<p>U2.2.2. Kurjategijad muudavad kaitstud teavet, mis on salvestatud andmebaasi (<b>JA<\/b>):<br \/>\nU2.2.2.1. Kurjategijad neutraliseerivad andmebaasi haldamise s\u00fcsteemi juurdep\u00e4\u00e4su piirangu s\u00fcsteemi:<br \/>\nU2.2.2.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSRDU1\">T\u00fc\u00fcpiline ohtude mudel. Juurdep\u00e4\u00e4sukontrollis\u00fcsteem. U1. Volitamata seansi loomine seadusliku kasutaja nimel.<\/a><\/noindex>.<br \/>\nU2.2.2.2. Kurjategijad muudavad teavet, kasutades andmebaasi haldamise s\u00fcsteemi standardseid liideseid andmete juurde p\u00e4\u00e4semiseks.<\/p>\n<p>U2.3. Kurjategijad muudavad kaitstud teavet, tehes ebaseaduslikke muudatusi selle t\u00f6\u00f6tlemiseks kasutatava tarkvara algoritmides.<br \/>\nU2.3.1. Muudatused m\u00f5jutavad tarkvara allika kode.<br \/>\nU2.3.1. Muudatused m\u00f5jutavad tarkvara masinkode.<\/p>\n<p>U2.4. Kurjategijad muudavad kaitstud teavet, kasutades teabehalduse tarkvara haavatavusi.<\/p>\n<p>U2.5. Kurjategijad muudavad kaitstud teavet selle edastamise ajal informatsioonis\u00fcsteemi serveri komponentide vahel (n\u00e4iteks andmebaasi serveri ja rakenduste serveri vahel):<br \/>\nU2.5.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU2\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguliides. U2. Volitamata edastatavate andmete muutmine\u201c<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUSRD\"><\/a><\/noindex><\/p>\n<h2>T\u00fc\u00fcpiline ohu mudel. Juurdep\u00e4\u00e4su kontrolli s\u00fcsteem<\/h2>\n<p><\/p>\n<h3>Kaitsen objekt, mille jaoks ohumudelit rakendatakse (scope)<\/h3>\n<p>\nKaitseobjekt, millele antud ohu mudelit rakendatakse, vastab ohu mudeli kaitseobjektile: \u201eT\u00fc\u00fcpiline ohu mudel. Infotehnoloogiline s\u00fcsteem, mis on \u00fcles ehitatud kliendiserveri arhitektuurile.\u201d<\/p>\n<p>Kasutajate juurdep\u00e4\u00e4su kontrolli s\u00fcsteemi all m\u00f5istetakse antud ohu mudelis komponenti, mis teostab j\u00e4rgmisi funktsioone:<\/p>\n<ol>\n<li>Kasutajate tuvastamine.<\/li>\n<li>Kasutajate autentimine.<\/li>\n<li>Kasutajate volitamine.<\/li>\n<li>Kasutajate tegevuste protokollimine.<\/li>\n<\/ol>\n<p><\/p>\n<h3>\u00dclemise taseme turvaoht<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU1. Volitamata sessiooni loomine seadusliku kasutaja nimel. <br \/>\nU2. Volitamata kasutaja privileegide t\u00f5stmine infotehnoloogilises s\u00fcsteemis.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSRDU1\"><\/a><\/noindex> <\/p>\n<h3>U1. Volitamata sessiooni loomine seadusliku kasutaja nimel <\/h3>\n<p>\n<b>Selgitused<\/b><br \/>\nAntud ohu dekompositsioon s\u00f5ltub \u00fcldiselt rakendatavast kasutajate tuvastamise ja autentimise s\u00fcsteemi t\u00fc\u00fcbist. <\/p>\n<p>Selles mudelis k\u00e4sitletakse ainult kasutajate tuvastamise ja autentimise s\u00fcsteemi, mis kasutab tekstip\u00f5hist sisselogimist ja parooli. Oletame, et kasutajanimi on avalik teave, mis on kurjategijatele teada.<\/p>\n<p><b>Dekomponeerimine<\/b><br \/>\nU1.1.  mandaadiandmete kompromiteerimise teel:<br \/>\nU1.1.1. Kurjategijad on kasutaja andmed kompromiteerinud nende salvestamise k\u00e4igus.<br \/>\n<i>Selgitused U1.1.1.<\/i><br \/>\nN\u00e4iteks v\u00f5isid andmed olla kirjutatud kleebisele, mis oli kinnitatud monitorile.<\/p>\n<p>U1.1.2. Kasutaja edastas juurdep\u00e4\u00e4suandmed kogemata v\u00f5i pahatahtlikult kurjategijatele.<br \/>\nU1.1.2.1. Kasutaja \u00fctles andmed valjusti v\u00e4lja, kui ta neid sisestas.<br \/>\nU1.1.2.2. Kasutaja edastas teadlikult oma andmed:<br \/>\nU1.1.2.2.1.  t\u00f6\u00f6kaaslastele.<br \/>\n<i>Selgitused U1.1.2.2.1.<\/i><br \/>\nN\u00e4iteks, et nad saaksid tema eest hoolitseda haiguse ajal.<\/p>\n<p>U1.1.2.2.2.  t\u00f6\u00f6andja t\u00f6\u00f6partneritele, kes t\u00f6\u00f6tavad teabe infrastruktuuri objektide kallal.<br \/>\nU1.1.2.2.3.  kolmandatele isikutele.<br \/>\n<i>Selgitused U1.1.2.2.3.<\/i><br \/>\n\u00dcks, kuid mitte ainus viis selle ohu realiseerimiseks on r\u00fcndajate sotsiaalsete inseneriametite kasutamine.<\/p>\n<p>U1.1.3. R\u00fcndajad on andmed paroolide katsemeetodil kokku viinud:<br \/>\nU1.1.3.1.  ametlikult lubatud juurdep\u00e4\u00e4su mehhanismide abil.<br \/>\nU1.1.3.2.  varasemalt p\u00fc\u00fcdetud koode (nt paroolide r\u00e4si) kasutades mandaadiandmete salvestamiseks.<\/p>\n<p>U1.1.4. R\u00fcndajad on kasutanud kahjuliku koodi kasutaja sisselogimisandmete h\u00f5ivamiseks.<\/p>\n<p>U1.1.5. R\u00fcndajad on saanutud sisselogimisandmed kliendi ja serveri vahelisest v\u00f5rgu\u00fchendusest:<br \/>\nU1.1.5.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU1\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rgu\u00fchendus. U1. Volitamata ligip\u00e4\u00e4s edastatavatele andmetele\u201c<\/a><\/noindex>.<\/p>\n<p>U1.1.6. R\u00fcndajad on sisselogimisandmed v\u00e4lja v\u00f5tnud s\u00fcsteemide monitorimise rekorditest:<br \/>\nU1.1.6.1.  videovalves\u00fcsteemide kaudu (kui t\u00f6\u00f6 ajal registreeriti klaviatuuri klahvivajutusi).<br \/>\nU1.1.6.2.  t\u00f6\u00f6tajate tegevuse j\u00e4lgimise s\u00fcsteemide kaudu arvutites <br \/>\n<i>Selgitused U1.1.6.2.<\/i><br \/>\nSellise s\u00fcsteemi n\u00e4ide on - <noindex><a rel=\"nofollow\" href=\"https:\/\/www.staffcop.ru\">StuffCop<\/a><\/noindex>.<\/p>\n<p>U1.1.7. R\u00fcndajad on kasutanud sisselogimisandmeid edastamise protsessi puuduj\u00e4\u00e4kide t\u00f5ttu.<br \/>\n<i>Selgitused U1.1.7.<\/i><br \/>\nN\u00e4iteks paroolide edastamine avatud kujul e-posti teel.<\/p>\n<p>U1.1.8. Kurjategijad said juurdep\u00e4\u00e4su mandaadi andmetele, j\u00e4lgides kasutaja t\u00f6\u00f6seanssi kaugjuhtimise s\u00fcsteemide kaudu.<\/p>\n<p>U1.1.9. Kurjategijad leidsid mandaadi andmeid tehniliste kanalite (TKUI) kaudu:<br \/>\nU1.1.9.1. Kurjategijad j\u00e4lgisid, kuidas kasutaja sisestab mandaadi andmeid klaviatuuril:<br \/>\nU1.1.9.1.1. Kurjategijad asusid kasutajast l\u00e4hedal ja n\u00e4gid mandaadi andmete sisestamist oma silmadega. <br \/>\n<i>Selgitused U1.1.9.1.1<\/i><br \/>\nSarnaselt juhtumitega, millega v\u00f5ivad tegeleda kollegid v\u00f5i olukord, kus kasutaja klaviatuur on n\u00e4htav organisatsiooni k\u00fclastajatele.<\/p>\n<p>U1.1.9.1.2. Kurjategijad kasutasid t\u00e4iendavaid tehnilisi seadmeid, nagu luup v\u00f5i droon, ning n\u00e4gid mandaadi andmete sisestamist aknast. <br \/>\nU1.1.9.2. Kurjategijad ekstrapoleerisid mandaadi andmeid raadioside salvestustest klaviatuuri ja arvuti s\u00fcsteemiploki vahel, kui need on \u00fchendatud raadioliidese kaudu (n\u00e4iteks Bluetooth).<br \/>\nU1.1.9.3. R\u00fcndajad suutsid h\u00f5ivata autentimisandmed, kuna need levisid k\u00f5rvaliste elektromagnetilise kiirguse ja indutseerimise kanalite kaudu (PEM).<br \/>\n<i>Selgitused U1.1.9.3.<\/i><br \/>\nR\u00fcnnaku n\u00e4ited <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=tMSglPLIDYU\">siin<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cl.cam.ac.uk\/~mgk25\/pet2004-fpd.pdf\">siin<\/a><\/noindex>. <\/p>\n<p>U1.1.9.4. R\u00fcndaja h\u00f5ivas autentimisandmete sisendi klaviatuurist spetsiaalsete tehniliste seadmete (STS) abil, mis on m\u00f5eldud teabe salaja kogumiseks.<br \/>\n<i>Selgitused U1.1.9.4.<\/i><br \/>\nN\u00e4ited <noindex>seadmeid<\/noindex>. <\/p>\n<p>U1.1.9.5. R\u00fcndajad h\u00f5ivasid autentimisandmete sisendi klaviatuurist <br \/>\nanal\u00fc\u00fcsides Wi-Fi signaali, mis oli moduleeritud kasutaja klahvivajutuse protsessi t\u00f5ttu.<br \/>\n<i>Selgitused U1.1.9.5.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/threatpost.com\/keystroke-recognition-uses-wi-fi-signals-to-snoop\/120135\/\">r\u00fcnnaku<\/a><\/noindex>.<\/p>\n<p>U1.1.9.6. R\u00fcndajad h\u00f5ivasid autentimisandmete sisendi klaviatuurist klahvipresside helide anal\u00fc\u00fcsi abil.<br \/>\n<i>Selgitused U1.1.9.6.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/398545\/\">r\u00fcnnaku<\/a><\/noindex>.<\/p>\n<p>U1.1.9.7. R\u00fcndajad h\u00f5ivasid autentimisandmete sisendi mobiiliseadmest, anal\u00fc\u00fcsides kiirendi n\u00e4itajaid.<br \/>\n<i>Selgitused U1.1.9.7.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/126806\/\">r\u00fcnnaku<\/a><\/noindex>.<\/p>\n<p>U1.1.10. , eelnevalt kliendile salvestatud.<br \/>\n<i>Selgitused U1.1.10.<\/i><br \/>\nN\u00e4iteks, kasutaja v\u00f5is salvestada brauserisse sisselogimise ja parooli teatud saidi juurde p\u00e4\u00e4semiseks.<\/p>\n<p>U1.1.11. R\u00fcnnakud sooritati, kuna kasutajate juurdep\u00e4\u00e4su t\u00fchistamise protsessis esines puudusi.<br \/>\n<i>Selgitused U1.1.11.<\/i><br \/>\nN\u00e4iteks, p\u00e4rast t\u00f6\u00f6taja lahkumist j\u00e4id tema kontod lukustamata.<\/p>\n<p>U1.2.  juurdep\u00e4\u00e4sukontrolli s\u00fcsteemi haavatavuste kaudu.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSRDU2\"><\/a><\/noindex> <\/p>\n<h3>U2. Kasutaja volituste volitamata t\u00f5stmine infos\u00fcsteemis<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU2.1  mitteautoriseeritud muudatuste tegemise kaudu andmetes, mis sisaldavad kasutaja privileege.<\/p>\n<p>U2.2  juurdep\u00e4\u00e4sukontrolli s\u00fcsteemi haavatavuste kaudu.<\/p>\n<p>U2.3  kasutajate juurdep\u00e4\u00e4su halduse protsessi puuduste t\u00f5ttu.<br \/>\n<i>Selgitused U2.3.<\/i><br \/>\nN\u00e4ide 1. Kasutajale anti t\u00f6\u00f6ks vajalikust enam juurdep\u00e4\u00e4s.<br \/>\nN\u00e4ide 2. P\u00e4rast kasutaja ametikoha vahetust ei t\u00fchistatud varem antud \u00f5igusi.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUMI\"><\/a><\/noindex><\/p>\n<h2>T\u00dcPILINE OHTUDE MODEL. INTEGREERIMISMODUL<\/h2>\n<p><\/p>\n<h3>Kaitsen objekt, mille jaoks ohumudelit rakendatakse (scope)<\/h3>\n<p>\nIntegratsioonimoodul on infotehnoloogilise infrastruktuuri objektide kogum, mis on m\u00f5eldud teabevahetuse korraldamiseks infotehnoloogiliste s\u00fcsteemide vahel.<\/p>\n<p>Arvestades, et ettev\u00f5tte v\u00f5rkudes ei pruugi alati olla v\u00f5imalik \u00fcheselt eristada \u00fcht infotehnoloogilist s\u00fcsteemi teisest, v\u00f5ib integratsioonimoodulit k\u00e4sitleda ka kui sidusat elementi erinevate komponentide vahel, mis kuuluvad sama infotehnoloogilise s\u00fcsteemi alla.<\/p>\n<p><b>Arhitektuur<\/b><br \/>\nIntegratsioonimooduli \u00fcldine skeem n\u00e4eb v\u00e4lja j\u00e4rgmiselt:<\/p>\n<p><img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/6b91d59698b761a14aef7f1c4fbec325.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nArhitektuuri elementide kirjeldus:<\/p>\n<ul>\n<li><i>\u201eVahetusseerver (VS)\u201c<\/i> on infotehnoloogilise s\u00fcsteemi s\u00f5lm \/ teenus \/ komponent, mis t\u00e4idab andmevahetuse funktsiooni teise infotehnoloogilise s\u00fcsteemiga.<\/li>\n<li><i>\u201eVaheline\u201c<\/i> on s\u00f5lm \/ teenus, mis on m\u00f5eldud infotehnoloogiliste s\u00fcsteemide vahelise suhtluse korraldamiseks, kuid ei kuulu nende koostisse. <br \/>\nN\u00e4idised <i>\u201eVahelistest\u201c<\/i> v\u00f5ivad olla e-posti teenused, ettev\u00f5tte teenusebussid (enterprise service bus \/ SoA-arhitektuur), kolmandate osapoolte failiserverid jne. \u00dcldiselt v\u00f5ib integratsioonimoodul \u201eVahelisteta\u201c olla ka olemas.<\/li>\n<li><i>\u201eAndmete t\u00f6\u00f6tlemise tarkvara\u201c<\/i> on programmide kogum, mis rakendab andmevahetuse protokolle ja vormingute teisendust. <br \/>\nN\u00e4iteks andmete teisendamine UFEBS formaatist ABS formaati, s\u00f5numite staatuste muutmine edastamise protsessi k\u00e4igus jne.<\/li>\n<li><i>\u00abV\u00f5rguliides\u00bb<\/i> vastab objektile, mis on kirjeldatud t\u00fc\u00fcpparandite mudelis \"V\u00f5rguside\". M\u00f5ningaid eespool esitatud v\u00f5rgu\u00fchendusi ei pruugi olemas olla.<\/li>\n<\/ul>\n<p><b>Integratsiooni moodulite n\u00e4ited<\/b><\/p>\n<p><i>Schema 1. ABS ja ARM KBR integreerimine kolmanda osapoole failiserveri kaudu<\/i><\/p>\n<p>Pankade \u00fclesannete t\u00e4itmiseks loob volitatud t\u00f6\u00f6taja AAS-st elektroonilised maksedokumentide failid ja salvestab need failis (oma formaadis, n\u00e4iteks SQL-dump) v\u00f5rgufailiserveri kausta (...SHARE). Seej\u00e4rel konverteeritakse see fail konverteerimisskripti kaudu kogumiks UFEBBS formaadis, mida seej\u00e4rel loeb KBR AHM. <br \/>\nP\u00e4rast seda kr\u00fcpteerib ja allkirjastab volitatud t\u00f6\u00f6taja \u2014 ARM KBR kasutaja \u2014 saadud faili ja saadab selle Venemaa Pangale makses\u00fcsteemi.<\/p>\n<p>Kui Venemaa Pangast makseid saabub, dekodeerib ARK KBR need ja kontrollib elektroonilise allkirja, mille j\u00e4rel salvestatakse need UFBBS formaadi failide kogumikuna failiserverisse. Enne maksedokumentide importimist ABS-i konverteeritakse need UFBBS formaadist ABS formaati muunduriskriptiga. <\/p>\n<p>Oletame, et antud skeemis ABS t\u00f6\u00f6tab \u00fchel f\u00fc\u00fcsilisel serveril, ARK KBR t\u00f6\u00f6tab eraldatud arvutis ning muunduriskript t\u00f6\u00f6tab failiserveris.<\/p>\n<p><img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/bef53aaa1deaee5adeca620204345642.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00e4sitletud skeemi objektide vastavus integreerimise mudeli elementidele:<br \/>\n<i>\u00abABS-i vahetusserverid\u00bb<\/i> \u2013 ABS server.<br \/>\n<i>\u00abARK KBR vahetusserverid\u00bb<\/i> \u2013 ARK KBR arvuti.<br \/>\n<i>\u201eVaheline\u201c<\/i> \u2013 kolmanda osapoole failiserver.<br \/>\n<i>\u201eAndmete t\u00f6\u00f6tlemise tarkvara\u201c<\/i> \u2013 muunduriskript.<\/p>\n<p><i>Joonis 2. ABS-i ja ARK KBR integreerimine, kui maksed on paigutatud ARK KBR seadmes jagatud v\u00f5rgu katalooge.<\/i><\/p>\n<p>K\u00f5ik on sarnane Skeem 1-le, kuid eraldi failiserverit ei kasutata, selle asemel on elektrooniliste maksedokumentide (...SHARE) v\u00f5rgukaust nagu AHM KBR arvutis. Konverteerimisskript t\u00f6\u00f6tab samuti AHM KBR-s.<\/p>\n<p><img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/7d3ecde6d78b2c45e1249236c7da925b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00e4sitletud skeemi objektide vastavus integreerimise mudeli elementidele:<br \/>\nSarnaselt Joonisele 1, kuid <i>\u201eVaheline\u201c<\/i> ei kasutata.<\/p>\n<p><i>Schema 3. AAB and ARM KBR-N integration via IBM WebSphere MQ and electronic document signing 'on the AAB side'<\/i><\/p>\n<p>AAB operates on a platform not supported by the SKZI SKAD Signature. The signing of outgoing electronic documents is carried out on a specialized electronic signature server (EPS Server). This server also verifies the electronic signature of incoming documents from the Bank of Russia.<\/p>\n<p>AAB uploads a file with payment documents in its own format to the EPS Server.<br \/>\nThe EPS Server uses a conversion script to transform the file into electronic messages in UFBBS format, after which the electronic messages are signed and sent to IBM WebSphere MQ.<\/p>\n<p>The ARM KBR-N accesses IBM WebSphere MQ and retrieves the signed payment messages, after which the authorized employee \u2014 the user of ARM KBR \u2014 encrypts them and sends them to the payment system of the Bank of Russia.<\/p>\n<p>Kui makseid Venemaa Pangast laekub, dekodeerib ARK KBR-N need ja kontrollib elektroonilist allkirja. Edukalt t\u00f6\u00f6deldud maksed dekodeeritud ja allkirjastatud elektrooniliste UFEBS-formaadis teadetena edastatakse IBM WebSphere MQ-sse, kust need saavad Elektroniliste Teenuste Server.<\/p>\n<p>Elektroniliste Teenuste Server kontrollib laekunud maksete elektroonilist allkirja ja salvestab need ABS-formaadiga faili. P\u00e4rast seda laadib volitatud t\u00f6\u00f6taja \u2014 ABS kasutaja \u2014 saadud faili ABS-sse kehtestatud korras.<\/p>\n<p><img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/b1bd9c224b18dc84cca5f8bdc7d69713.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00e4sitletud skeemi objektide vastavus integreerimise mudeli elementidele:<br \/>\n<i>\u00abABS poolt vahetuss server\u00bb<\/i> \u2013 ABS server.<br \/>\n<i>\u00abARK KBR poolt vahetuss server\u00bb<\/i> \u2014 ARK KBR arvuti.<br \/>\n<i>\u201eVaheline\u201c<\/i> \u2013 Elektroniliste Teenuste Server ja IBM WebSphere MQ.<br \/>\n<i>\u201eAndmete t\u00f6\u00f6tlemise tarkvara\u201c<\/i> \u2013 konverteerimisskript, SKZI SKAD Signatuur Elektroniliste Teenuste Serveril.<\/p>\n<p><i>Schema 4. Distantse panganduse Serveri ja ABS-i integreerimine l\u00e4bi API, mida pakub eraldi vahetuss server<\/i><\/p>\n<p>Oletame, et pangas kasutatakse mitmeid kaugpanganduse (DBO) s\u00fcsteeme: <\/p>\n<ul>\n<li>\u00abInternet Client-Bank\u00bb f\u00fc\u00fcsiliste isikute jaoks (IKB FL);<\/li>\n<li>\u00abInternet Client-Bank\u00bb juriidiliste isikute jaoks (IKB JL). <\/li>\n<\/ul>\n<p>\nTeabe informatsioonilise turvalisuse tagamiseks toimub kogu ABFi interaktsioon DBO s\u00fcsteemidega spetsiaalse vahetuse serveri kaudu, mis t\u00f6\u00f6tab ABFi infos\u00fcsteemis.<\/p>\n<p>Edasi vaatame, kuidas DBO ICB jur. isikute s\u00fcsteem suhtleb ABF-iga.<br \/>\nDBO server peab kliendilt n\u00f5uetekohaselt allkirjastatud maksekorralduse saamisel selle alusel looma vastava dokumendi ABFis. Selleks edastab ta API kaudu teabe vahetuse serverile, kes omakorda sisestab andmed ABFi. <\/p>\n<p>Kui kliendi kontoj\u00e4\u00e4gid muutuvad, genereerib ABF elektroonilisi teateid, mis edastatakse DBO serverisse vahetuse serveri abil.<\/p>\n<p><img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/63f88ad151996e7ddaa883349a6d8e22.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00e4sitletud skeemi objektide vastavus integreerimise mudeli elementidele:<br \/>\n<i>\u201eDBO vahetuse server\u201c<\/i> \u2013 DBO ICB jur. isikute server.<br \/>\n<i>\u00abABS poolt vahetuss server\u00bb<\/i> \u2013 vahetuse server.<br \/>\n<i>\u201eVaheline\u201c<\/i> \u2013 puudub.<br \/>\n<i>\u201eAndmete t\u00f6\u00f6tlemise tarkvara\u201c<\/i> \u2013 DBO serveri komponendid, mis vastutavad vahetuse serveri API kasutamise eest, vahetuse serveri komponendid, mis vastutavad ABFi API kasutamise eest.<\/p>\n<h3>\u00dclemise taseme turvaoht<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU1. Kurjategijate valeinfot edastamine integreerimismooduli kaudu. <br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUMIU1\"><\/a><\/noindex><\/p>\n<h3>U1. Kurjategijate valeinfot edastamine integreerimismooduli kaudu. <\/h3>\n<p><b>Dekomponeerimine<\/b><br \/>\nU1.1. Volitamata andmed, mis on edastatud \u00fcle v\u00f5rgu\u00fchenduste:<br \/>\nU1.1.1 Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU2\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguliides. U2. Volitamata edastatavate andmete muutmine\u201c<\/a><\/noindex>.<\/p>\n<p>U1.2. Valeandmete edastamine sidekanalite kaudu legitiimse osaleja nimel:<br \/>\nU1.1.2 Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU3\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguliidese \u00fchendus. U3. Edastatavate andmete autorluse rikkumine\u201c<\/a><\/noindex>.<\/p>\n<p>U1.3. Volitamata andmete modifitseerimine vahetusserverites v\u00f5i vahendaja juures:<br \/>\nU1.3.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUISU2\">\u201eT\u00fc\u00fcpiline ohumudel. Teabe s\u00fcsteem, millel on kliendiserveri arhitektuur. U2. Volitamata kaitstud teabe modifitseerimine selle t\u00f6\u00f6tlemise ajal s\u00fcsteemi serveri osas\u201c<\/a><\/noindex>.<\/p>\n<p>U1.4. Valeandmete loomine vahetusserverites v\u00f5i vahendaja juures legitiimse osaleja nimel:<br \/>\nU1.4.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUISU1\">\u201eT\u00fc\u00fcpiline ohumudel. Teabe s\u00fcsteem, millel on kliendiserveri arhitektuur. U1. Kuritegelikud tegevused legitiimse kasutaja nimel\u201c.<\/a><\/noindex><\/p>\n<p>U1.5. Volitamata andmete modifitseerimine andmet\u00f6\u00f6tlusprogrammi abil:<br \/>\nU1.5.1.  kuna kurjategijad teevad mitteautoriseeritud muudatusi andmete t\u00f6\u00f6tlemise tarkvara seadistustes (konfiguratsioonis).<br \/>\nU1.5.2.  kuna kurjategijad teevad mitteautoriseeritud muudatusi andmete t\u00f6\u00f6tlemise tarkvara teostatavates failides.<br \/>\nU1.5.3.  kuna kurjategijad juhivad interaktiivselt andmete t\u00f6\u00f6tlemise tarkvara t\u00f6\u00f6d.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZI\"><\/a><\/noindex><\/p>\n<h2>T\u00dcPILISED OHTE MUDAD. INFORMATSIOONI KR\u00dcPTOGRAAFILISE KAITSE S\u00dcSTEEM<\/h2>\n<p><\/p>\n<h3>Kaitsen objekt, mille jaoks ohumudelit rakendatakse (scope)<\/h3>\n<p>\nKaitse all on informatsiooni kr\u00fcptograafilise kaitse s\u00fcsteem, mida kasutatakse informatsioonis\u00fcsteemi turvalisuse tagamiseks.<\/p>\n<p><b>Arhitektuur<\/b><br \/>\nIga informatsioonis\u00fcsteemi aluseks on rakendustarkvara (tarkvara), mis rakendab selle sihip\u00e4rast funktsionaalsust. <\/p>\n<p>Kr\u00fcptograafiline kaitse rakendatakse tavaliselt rakendustarkvara \u00e4riloogikast kr\u00fcptograafiliste primitiivide kutsumise kaudu, mis on paigutatud spetsialiseeritud teekidesse \u2013 kr\u00fcptoalustesse.<\/p>\n<p>Kr\u00fcptograafiliste primitiivide alla kuuluvad madala taseme kr\u00fcptograafilised funktsioonid, nagu:<\/p>\n<ul>\n<li>andmeploki kr\u00fcpteerimine \/ dekr\u00fcpteerimine;<\/li>\n<li>elektronilise allkirja loomine \/ kontrollimine andmeploki jaoks;<\/li>\n<li>arvutage andmepaki r\u00e4sifunktsioon;<\/li>\n<li>looge \/ laadige \u00fcles \/ laadige alla v\u00f5tmeteavet;<\/li>\n<li>Kui kaua aega kulub v\u00e4ljastamiseks?<\/li>\n<\/ul>\n<p>\nRakendustarkvara \u00e4ri-logika rakendab kr\u00fcptograafiliste primitiivide abil k\u00f5rgemat funktsionaalsust:<\/p>\n<ul>\n<li>kr\u00fcpteeritud fail valitud saajate v\u00f5tmetega;<\/li>\n<li>loomine turvatud v\u00f5rgu\u00fchendus;<\/li>\n<li>teavitada e-allkiri kontrollimise tulemustest;<\/li>\n<li>jne.<\/li>\n<\/ul>\n<p>\n\u00c4ri-logika ja kr\u00fcptos\u00fcsteemi interaktsioon v\u00f5ib toimuda:<\/p>\n<ul>\n<li>otse, kutsudes \u00e4ri-logikast kr\u00fcptograafilisi primitiive kr\u00fcptos\u00fcsteemi d\u00fcnaamilistest raamatukogudest (.DLL - Windowsi jaoks, .SO - Linuxi jaoks);<\/li>\n<li>kaudselt, kr\u00fcptograafiliste liideste kaudu - m\u00e4hised (wrappers), nagu MS Crypto API, Java Kr\u00fcptograafia Arhitektuur, PKCS#11 jne. Sel juhul p\u00f6\u00f6rdub \u00e4ri-logika kr\u00fcptoliidese poole, mis t\u00f5lgib kutsungid vastavale kr\u00fcptos\u00fcsteemile, mida nimetatakse kr\u00fcptopakkujaks. Kr\u00fcptograafiliste liideste kasutamine v\u00f5imaldab rakendustarkvaral eristuda konkreetsetest kr\u00fcptograafilistest algoritmidest ja olla paindlikum.<\/li>\n<\/ul>\n<p>\nSaab eristada kahte t\u00fc\u00fcpilist skeemi kr\u00fcptos\u00fcsteemi korraldamiseks:<\/p>\n<p><i>Schema 1 \u2013 Monoliitne kr\u00fcptos\u00fcdamik<\/i><br \/>\n<img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/e5186d11e4e0e9ad9361f3935228bc30.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<i>Schema 2 \u2013 Jagatud kr\u00fcptos\u00fcdamik<\/i><br \/>\n<img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/9953d524fbee78d7e4eb917e9d56a38f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEsitatud skeemidel olevad elemendid v\u00f5ivad olla kas eraldi tarkvara moodulid, mis t\u00f6\u00f6tavad \u00fchel arvutil, v\u00f5i v\u00f5rguteenused, mis suhtlevad arvutiv\u00f5rgu raames.<\/p>\n<p>Schema 1 j\u00e4rgi \u00fcles ehitatud s\u00fcsteemides t\u00f6\u00f6tavad rakendustarkvara ja kr\u00fcptos\u00fcdamik \u00fchises kr\u00fcptovahendi t\u00f6\u00f6keskkonnas (SVK), n\u00e4iteks samal arvutil, \u00fche ja sama operatsioonis\u00fcsteemi all. S\u00fcsteemi kasutaja saab tavaliselt k\u00e4ivitada selle sama t\u00f6\u00f6keskkonna raames ka teisi programme, sealhulgas halva koodiga programme. Sellistes tingimustes on t\u00f5sine risk sulgeda kr\u00fcptograafiliste v\u00f5tmete leket.<\/p>\n<p>Riski v\u00e4hendamiseks kasutatakse skeemi 2, kus kr\u00fcptos\u00fcdamik jagatakse kaheks osaks:<\/p>\n<ol>\n<li>Esimene osa koos rakendustarkvaraga t\u00f6\u00f6tab usaldamatutes tingimustes, kus on oht pahavara nakatumiseks. Nimetame seda osa 'tarkvaraliseks osaks'.<\/li>\n<li>Teine osa t\u00f6\u00f6tab usaldusv\u00e4\u00e4rses keskkonnas p\u00fchendatud seadmel, mis sisaldab salajaste v\u00f5tmete hoidlat. Edaspidi nimetame seda osa \u2013 \"riistvaraks\".<\/li>\n<\/ol>\n<p>\nKr\u00fcptos\u00fcdamiku jagamine tarkvara- ja riistvarakomponentideks on \u00fcsna tingimuslik. Turul on s\u00fcsteeme, mis on \u00fcles ehitatud jagatud kr\u00fcptos\u00fcdamiku skeemile, kuid nende \"riistvaraline\" osa on esitatud virtuaalse masina kujul \u2014 virtual HSM (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.unboundtech.com\/product\/unbound-key-control\/\">an example<\/a><\/noindex>).<\/p>\n<p>M\u00f5lema kr\u00fcptos\u00fcdamiku osa vaheline suhtlus toimub nii, et salajaseid kr\u00fcptograafilisi v\u00f5tmeid ei edastata kunagi tarkvarak\u00fcljele ja seega ei saa neid pahavara kaudu varastada.<\/p>\n<p>Suhtlusliides (API) ja kr\u00fcptograafiliste primitiivide kogum, mida kr\u00fcptos\u00fcda rakendusprogrammidele pakub, on m\u00f5lemas juhul sama. Erinevus peitub nende rakendamise viisis.<\/p>\n<p>Nii et jagatud kr\u00fcptos\u00fcdamiku skeemi korral toimub tarkvara- ja riistvarakomponendi vaheline suhtlus j\u00e4rgmise p\u00f5him\u00f5tte kohaselt:<\/p>\n<ol>\n<li>Kr\u00fcptograafilised primitivid, mis ei n\u00f5ua avaliku v\u00f5tme kasutamist (nt r\u00e4sifunktsiooni arvutamine, digiallkirja kontrollimine jne), teostatakse tarkvarakomponendi poolt.<\/li>\n<li>Kr\u00fcptograafilised primitivid, mis kasutavad suletud v\u00f5tit (digiallkirja loomine, andmete dekr\u00fcptimine jne), teostatakse riistvarakomponendi poolt.<\/li>\n<\/ol>\n<p>\nIllustreerime jagatud kr\u00fcpto\u00f5e t\u00f6\u00f6protsessi digiallkirja loomise n\u00e4itel:<\/p>\n<ol>\n<li>Tarkvarakomponent arvutab allkirjastatava teabe r\u00e4sifunktsiooni ja edastab selle v\u00e4\u00e4rtuse riistvarakomponendile vahetuskanali kaudu.<\/li>\n<li>Riistvarakomponent, kasutades suletud v\u00f5tit ja r\u00e4siv\u00e4\u00e4rtust, loob digiallkirja v\u00e4\u00e4rtuse ja edastab selle vahetuskanali kaudu tarkvarakomponendile.<\/li>\n<li>Tarkvarakomponent tagastab saadud v\u00e4\u00e4rtuse rakendusprogrammi.<\/li>\n<\/ol>\n<p>\n<b>Digiallkirja korrektsuse kontrollimise omadused<\/b><\/p>\n<p>Kui vastuv\u00f5tja saab andmed, mis on allkirjastatud digiallkirjaga, peab ta l\u00e4bima mitu kontrollimise etappi. Positiivne tulemus digiallkirja kontrollimisel saavutatakse ainult siis, kui k\u00f5ik kontrollimise etapid on edukalt l\u00e4bitud.<\/p>\n<p><i>Etapp 1. Andmete terviklikkuse ja autorlust kontrollimine.<\/i><\/p>\n<p><u>Etapi sisu.<\/u> Andmete elektroonilise allkirja kontrollimine vastava kr\u00fcptograafilise algoritmi alusel. Selle etapi edukas l\u00e4bimine n\u00e4itab, et andmeid ei ole muudatud alates nende allkirjastamisest, samuti et allkiri on loodud privaatv\u00f5tmega, mis vastab elektroonilise allkirja kontrollimiseks oleva avaliku v\u00f5tme omale.<br \/>\n<u>Etapi t\u00e4itmise koht:<\/u> kr\u00fcpto\u00e4li.<\/p>\n<p><i>Etapp 2. Usaldusv\u00e4\u00e4rsuse kontrollimine allkirjastaja avaliku v\u00f5tme ning elektroonilise allkirja privaatv\u00f5tme kehtivusaja kontrollimine.<\/i><br \/>\n<u>Etapi sisu.<\/u> Etapp koosneb kahest vaheetapist. Esimeses etapis kontrollitakse, kas allkirja kontrollimiseks m\u00f5eldud avalik v\u00f5ti oli andmete allkirjastamise ajal usaldusv\u00e4\u00e4rne. Teises etapis kontrollitakse, kas allkirjastamise ajal oli isiklik allkirjav\u00f5ti aktiivne. \u00dcldiselt v\u00f5ivad nende v\u00f5tmete kehtivusajad olla erinevad (n\u00e4iteks kvalifitseeritud allkirjakontrollide sertifikaatide puhul). Usaldus avaliku allkirjastamise v\u00f5ti m\u00e4\u00e4ratakse kindlaks elektroonilise dokumendihaldus\u00fcsteemi reeglite kohaselt, mille on kehtestanud osalised.<br \/>\n<u>Etapi t\u00e4itmise koht:<\/u> rakendussoftware \/ kr\u00fcptos\u00fcdamik.<\/p>\n<p><i>Etapp 3. Allkirjastaja volituste kontroll.<\/i><br \/>\n<u>Etapi sisu.<\/u> Vastavalt kehtestatud e-\u00e4ridokumendihalduse reeglitele kontrollitakse, kas allkirjastajal oli \u00f5igus kinnitada kaitstud andmeid. N\u00e4iteks toome v\u00e4lja juhtumi volituste rikkumisest. Oletame, et on organisatsioon, kus k\u00f5igil t\u00f6\u00f6tajatel on digitaalne allkiri. Organisatsiooni e-\u00e4ridokumendihalduse s\u00fcsteemi tuleb direktori k\u00e4sk, kuid see on allkirjastatud lao juhataja digitaalallkirjaga. Seega ei saa sellist dokumenti pidada kehtivaks.<br \/>\n<u>Etapi t\u00e4itmise koht:<\/u> rakendusprogrammid.<\/p>\n<p><b>Eeldused, mille alusel kirjeldatakse kaitseobjekti<\/b><\/p>\n<ol>\n<li>Infokanali edastamine, v\u00e4lja arvatud v\u00f5tmevahetuse kanalid, toimub rakendusprogrammide, API ja kr\u00fcptokoore kaudu.<\/li>\n<li>Teave usaldusv\u00e4\u00e4rsuse kohta avatud v\u00f5tmete ja (v\u00f5i) sertifikaatide, samuti avatud v\u00f5tmete omanike volituste kohta, paigutatakse avatud v\u00f5tmete varusse.<\/li>\n<li>Rakendusprogramm t\u00f6\u00f6tab avatud v\u00f5tmete varuga l\u00e4bi kr\u00fcptokoore.<\/li>\n<\/ol>\n<p><\/p>\n<h3>N\u00e4ide infos\u00fcsteemist, mida kaitseb KR\u00dcPTOS\u00dcSTEEM<\/h3>\n<p>\nK\u00e4esolevates skeemides esitatud n\u00e4idete illustreerimiseks vaatleme h\u00fcpoteetilist teabehalduss\u00fcsteemi ja toome v\u00e4lja k\u00f5ik selle struktuurielemendid. <\/p>\n<p><b>Teabehalduss\u00fcsteemi kirjeldus<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/74f3e2fd669ed97f50253fbb4b348f6f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKaks korraldust otsustas rakendada \u00f5iguslikult siduvat elektroonilist dokumendivahetust (EDV). Selleks s\u00f5lmisid nad lepingu, milles s\u00e4testati, et dokumendid edastatakse e-posti teel ning need peavad olema kr\u00fcpteeritud ja kvalifitseeritud elektroonilise allkirjaga allkirjastatud. Dokumendi loomise ja t\u00f6\u00f6tlemise vahenditena peavad olema kasutusel Microsoft Office 2016 paketi kontoritarkvara ning kr\u00fcptograafilise kaitse vahenditena SKE CryptoPRO ja \u0161ifreerimistarkvara CryptoARM.<\/p>\n<p><b>Organisatsiooni 1 infrastruktuuri kirjeldus<\/b><\/p>\n<p>Organisatsioon 1 otsustas paigaldada SKZI KryptoPRO ja KryptoARM tarkvara kasutaja t\u00f6\u00f6kohale \u2014 f\u00fc\u00fcsilisse arvutisse. Kr\u00fcpteerimise ja digiallkirja v\u00f5tmed hoitakse v\u00e4lja v\u00f5etavas re\u017eiimis t\u00f6\u00f6tavas ruToken v\u00f5tmeanduril. Kasutaja koostab elektroonilisi dokumente oma arvutis, p\u00e4rast mida need kr\u00fcpteeritakse, allkirjastatakse ja saadetakse kohalikult paigaldatud meiliklientide abil.<\/p>\n<p><b>Organisatsiooni 2 infrastruktuuri kirjeldus<\/b><\/p>\n<p>Organisatsioon 2 otsustas kr\u00fcpteerimise ja digiallkirjastamise funktsioonid viia eraldatud virtuaalsesse masinasse. K\u00f5ik kr\u00fcptograafilised toimingud viiakse l\u00e4bi automaatselt. <\/p>\n<p>Selleks on eraldatud virtuaalmasinas loodud kaks v\u00f5rgukausta: \u00abIn\u00bb, \u00abOut\u00bb. V\u00f5rgu kausta \u00abIn\u00bb paigutatakse automaatselt saadud failid avatud vormis. Need failid dekr\u00fcpteeritakse ja nende elektroonilist allkirja kontrollitakse.<\/p>\n<p>Kasutaja paneb kausta &#171;&#8230;Out&#187; failid, mille tuleb kr\u00fcpteerida, allkirjastada ja saata koost\u00f6\u00f6partnerile. Failid valmistab kasutaja ette oma APM-is.<br \/>\n\u0160ifreerimise ja digitaalse allkirjastamise funktsioonide t\u00e4itmiseks on virtuaalsesse masinasse installitud SKZI KryptoPRO, KryptoARM tarkvara ja meiliklient. Virtuaalse masina k\u00f5iki elemente haldab automaatselt s\u00fcsteemihaldurite loodud skriptid. Skriptide t\u00f6\u00f6 salvestatakse logifailidesse.<\/p>\n<p>Digitaalse allkirja kr\u00fcptograafilised v\u00f5tmed paigutatakse JaCarta \u0413\u041e\u0421\u0422 tokenile, mille v\u00f5ti ei ole v\u00e4ljat\u00f5mmatav, ning kasutaja \u00fchendab selle oma kohaliku arvutiga.<\/p>\n<p>Token edastatakse virtuaalsesse masinasse spetsiaalsete USB-over-IP tarkvarade abil, mis on installitud kasutaja APM-is ja virtuaalses masinas.<\/p>\n<p>Kasutaja s\u00fcsteemi kellad organisatsioonis 1 kohandatakse k\u00e4sitsi. Spetsialiseeritud virtuaalmasina s\u00fcsteemi kellad organisatsioonis 2 s\u00fcnkroonitakse h\u00fcperviisori s\u00fcsteemi kelladega, mis omakorda s\u00fcnkroonitakse Interneti kaudu avalike ajaserveritega.<\/p>\n<p><b>Struktuurielementide eraldamine SKZI-st<\/b><br \/>\nEespool toodud IT-infrastruktuuri kirjelduse p\u00f5hjal eraldame SKZI struktuurielemendid ja kirja need tabelisse.<\/p>\n<p><i>Tabel \u2014 SKZI mudeli elementide vastavus teabe s\u00fcsteemide elementidega<\/i> <\/p>\n<p><b>Elemendi nimetus<\/b><br \/>\n<b>Organisatsioon 1<\/b><br \/>\n<b>Organisatsioon 2<\/b><\/p>\n<p>Rakendusprogramm<br \/>\nCryptoARM tarkvara<br \/>\nCryptoARM tarkvara<\/p>\n<p>Kr\u00fcptos\u00fcdamiku tarkvaraline osa<br \/>\nSKZI CryptoPRO CSP<br \/>\nSKZI CryptoPRO CSP<\/p>\n<p>Kr\u00fcptos\u00fcdamiku riistvaraline osa<br \/>\non puudub<br \/>\nJaCarta GOST<\/p>\n<p>API<br \/>\nMS CryptoAPI<br \/>\nMS CryptoAPI<\/p>\n<p>Avalike v\u00f5tmete hoidla<br \/>\nKasutaja APM:<br \/>\n \u2014 k\u00f5vakettas;<br \/>\n \u2014 Windowsi sertifikaatide standardne hoidla.<br \/>\nH\u00fcperviisor:<br \/>\n \u2014 k\u00f5vakettas.<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 k\u00f5vakettas;<br \/>\n \u2014 Windowsi sertifikaatide standardne hoidla.<\/p>\n<p>Suletud v\u00f5tmete hoidla<br \/>\nRuToken v\u00f5tmehoidja, t\u00f6\u00f6tades eemaldatava v\u00f5tmena<br \/>\nJaCarta GOST v\u00f5tmehoidja, t\u00f6\u00f6tades mitteeemaldatava v\u00f5tmena<\/p>\n<p>Avalike v\u00f5tmete vahetuskanal<br \/>\nKasutaja APM:<br \/>\n \u2014 t\u00f6\u00f6m\u00e4lu.<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 t\u00f6\u00f6m\u00e4lu.<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 t\u00f6\u00f6m\u00e4lu.<\/p>\n<p>Salaj\u00f5u vahetamise kanal<br \/>\nKasutaja APM:<br \/>\n \u2014 USB buss;<br \/>\n \u2014 t\u00f6\u00f6m\u00e4lu.<br \/>\non puudub<\/p>\n<p>Kr\u00fcptos\u00fcdamike vahetuskanal<br \/>\npuudub (kr\u00fcptos\u00fcdamiku riistvara puudub)<br \/>\nKasutaja APM:<br \/>\n \u2014 USB buss;<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 USB-over-IP tarkvara moodul;<br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r.<\/p>\n<p>Korporatiivne v\u00f5rk organisatsioon 2.<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r.<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r;<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 USB-over-IP tarkvara moodul.<\/p>\n<p>Avalike andmete vahetuskanal<br \/>\nKasutaja APM:<br \/>\n \u2014 sisendi ja v\u00e4ljundi seadmed;<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 k\u00f5vakettas.<br \/>\nKasutaja APM:<br \/>\n \u2014 sisendi ja v\u00e4ljundi seadmed;<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 k\u00f5vakettas;<br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r.<\/p>\n<p>Korporatiivne v\u00f5rk organisatsioon 2.<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r; <br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 k\u00f5vakettas.<\/p>\n<p>Virtuaalmasin: <br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r; <br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 k\u00f5vakettas.<\/p>\n<p>Kaitstud andmete vahetuskanal<br \/>\nInternet.<\/p>\n<p>Korporatiivne v\u00f5rk organisatsioon 1.<\/p>\n<p>Kasutaja APM:<br \/>\n \u2014 k\u00f5vakettas;<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r.<\/p>\n<p>Internet.<\/p>\n<p>Korporatiivne v\u00f5rk organisatsioon 2.<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r; <br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 k\u00f5vakettas.<\/p>\n<p>Virtuaalmasin: <br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r; <br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 k\u00f5vakettas.<\/p>\n<p>Ajatoodangu kanal<br \/>\nKasutaja APM:<br \/>\n \u2014 sisendi ja v\u00e4ljundi seadmed;<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 s\u00fcsteemi taimer.<\/p>\n<p>Internet. <br \/>\nKorporatiivne v\u00f5rk organisatsioon 2,<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 v\u00f5rguinterf\u00e4\u00e4r;<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 s\u00fcsteemi taimer.<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 s\u00fcsteemi taimer.<\/p>\n<p>Kontrollk\u00e4skude edastamise kanal<br \/>\nKasutaja APM:<br \/>\n \u2014 sisendi ja v\u00e4ljundi seadmed;<br \/>\n \u2014 t\u00f6\u00f6m\u00e4lu.<\/p>\n<p>(Kr\u00fcptoARM tarkvara graafiline kasutajaliides)<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 k\u00f5vakettas.<\/p>\n<p>(Automatiseerimisskriptid)<\/p>\n<p>T\u00f6\u00f6 tulemuste vastuv\u00f5tmise kanal<br \/>\nKasutaja APM:<br \/>\n \u2014 sisendi ja v\u00e4ljundi seadmed;<br \/>\n \u2014 t\u00f6\u00f6m\u00e4lu.<\/p>\n<p>(Kr\u00fcptoARM tarkvara graafiline kasutajaliides)<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 vahem\u00e4lu;<br \/>\n \u2014 k\u00f5vakettas.<\/p>\n<p>(Automatiseerimisskriptide t\u00f6\u00f6logifailid)<\/p>\n<p><\/p>\n<h3>\u00dclemise taseme turvaoht<\/h3>\n<p>\n<b>Selgitused<\/b><\/p>\n<p>Oletused, mis tehti ohtude dekompositsioonis:<\/p>\n<ol>\n<li>Kasutatakse usaldusv\u00e4\u00e4rseid kr\u00fcptograafilisi algoritme.<\/li>\n<li>Kr\u00fcptograafilisi algoritme kasutatakse ohutult korrektsetes t\u00f6\u00f6re\u017eiimides (n\u00e4iteks, <noindex><a rel=\"nofollow\" href=\"http:\/\/cryptowiki.net\/index.php?title=Electronic_Code_Book\">ECB<\/a><\/noindex> ei tohi kasutada suurte andmemahtude kr\u00fcpteerimiseks, arvesse v\u00f5etakse lubatud koormust v\u00f5tme ja t.s.).<\/li>\n<li>Kurjategijatele on teada k\u00f5ik kasutatavad algoritmid, protokollid ja avalikud v\u00f5tmed.<\/li>\n<li>R\u00fcndajad saavad lugeda k\u00f5iki kr\u00fcpteeritud andmeid.<\/li>\n<li>R\u00fcndajad v\u00f5ivad s\u00fcsteemis rekonstrueerida mistahes programmilisi elemente.<\/li>\n<\/ol>\n<p>\n<b>Dekomponeerimine<\/b><\/p>\n<p>U1. Suletud kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine.<br \/>\nU2. Valeandmete kr\u00fcpteerimine seadusliku saatja nimel.<br \/>\nU3. Kr\u00fcpteeritud andmete dekr\u00fcpteerimine isikute poolt, kes ei ole andmete seaduslikud saajad (r\u00fcndajad).<br \/>\nU4. Seadusliku allkirjastaja elektroonilise allkirja loomine valeandmete all.<br \/>\nU5. Positiivse tulemuse saamine valeandmete elektroonilise allkirja kontrollimisel.<br \/>\nU6. Elektrooniliste dokumentide ekslik aktsepteerimine t\u00e4itmiseks seoses probleemidega elektrooniliste dokumentide voogesituses.<br \/>\nU7. Volitamata tutvumine kaitstud andmetega nende t\u00f6\u00f6tlemise ajal kr\u00fcptograafilise kaitse seadme (SKZ) kaudu.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU1\"><\/a><\/noindex><\/p>\n<h3>U1. Suletud kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine<\/h3>\n<p>\nU1.1. Suletud v\u00f5tme saamine suletud v\u00f5tmete hoidlast.<\/p>\n<p>U1.2. Suletud v\u00f5tme saamine kr\u00fcptovahendi tegevuskeskkonna objektidest, milles see ajutiselt viibib.<br \/>\n<i>Selgitused U1.2.<\/i><\/p>\n<p>Objektid, kus salajasi v\u00f5tmeid ajutiselt hoida, h\u00f5lmavad:<\/p>\n<ol>\n<li>RAM-i, <\/li>\n<li>ajutisi faile, <\/li>\n<li>swap-faile, <\/li>\n<li>hibernatsioonifaile, <\/li>\n<li>virtuaalmasinate \u201ekuumade\u201d olekute snapshot-faile, sealhulgas virtuaalmasinate peatatud olekus olevate RAM-i sisu faile.<\/li>\n<\/ol>\n<p>\nU1.2.1. Salajaste v\u00f5tmete v\u00e4ljav\u00f5ttmine t\u00f6\u00f6tavast RAM-ist, k\u00fclmutades RAM-mooduleid, nende v\u00e4ljav\u00f5tmine ja seej\u00e4rel andmete lugemine (freeze attack).<br \/>\n<i>Selgitused U1.2.1.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/www.securitylab.ru\/analytics\/452899.php\">r\u00fcnnaku<\/a><\/noindex>. <\/p>\n<p>U1.3. Salajase v\u00f5tme saamine salajaste v\u00f5tmete vahetuskanalist.<br \/>\n<i>Selgitused U1.3.<\/i><br \/>\nK\u00e4esoleva ohu illustreerimiseks tuuakse n\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA3\">allpool<\/a><\/noindex>.<\/p>\n<p>U1.4. Volitamata muutmine kr\u00fcptokernest, mille tulemusena salajased v\u00f5tmed saavad kurjategijatele teada.<\/p>\n<p>U1.5. Salajase v\u00f5tme kompromiteerimine infouudiste tehniliste kanalite (TKUI) kasutamise tulemusena.<br \/>\n<i>Selgitused U1.5.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/conference\/usenixsecurity18\/sec18-alam.pdf\">r\u00fcnnaku<\/a><\/noindex>. <\/p>\n<p>U1.6. Salajase v\u00f5tme kompromiteerimine spetsiaalsete tehniliste seadmete (STS) kasutamise kaudu, mis on m\u00f5eldud teabe salaja kogumiseks (\u2018bug\u2019).<\/p>\n<p>U1.7. Salajaste v\u00f5tmete kompromiteerimine nende hoidmise protsessis v\u00e4ljaspool SKZI-d.<br \/>\n<i>Selgitused U1.7.<\/i><br \/>\nN\u00e4iteks, kasutaja hoiab oma v\u00f5tmeandmeid t\u00f6\u00f6laudade kastis, kust saavad need kergesti kurjategijatele k\u00e4tte.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU2\"><\/a><\/noindex><\/p>\n<h3>U2. Valeandmete kr\u00fcptimine legitiimse saadetise nime all<\/h3>\n<p>\n<b>Selgitused<\/b><br \/>\nSeda ohtu k\u00e4sitletakse ainult saatja autentimisega andmete kr\u00fcptimise skeemide puhul. Sarnaste skeemide n\u00e4idised on toodud standardimise soovitustes. <noindex><a rel=\"nofollow\" href=\"https:\/\/tc26.ru\/standarts\/rekomendatsii-po-standartizatsii\/r-1323565-1-004-2017-informatsionnaya-tekhnologiya-kriptograficheskaya-zashchita-informatsii-skhemy-vyrabotki-obshchego-klyucha-s-autentifikatsiey-na-osnove-otkrytogo-klyucha.html\">\u0420 1323565.1.004-2017 \u00abInfotehnoloogia. Kr\u00fcptograafiline teabe kaitse. \u00dchise v\u00f5tme genereerimise skeemid, mis p\u00f5hinevad avalikku v\u00f5tme autentimisel\u00bb<\/a><\/noindex>. K\u00f5igi teiste kr\u00fcptograafiliste skeemide puhul ei esine seda ohtu, kuna kr\u00fcptimine toimub saaja avalike v\u00f5tmete p\u00f5hjal ja need on \u00fcldjuhul kurjategijatele teada.<\/p>\n<p><b>Dekomponeerimine<\/b><br \/>\nU2.1. Saatja privaatse v\u00f5tme kompromiteerimine:<br \/>\nU2.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIU1\">\u00abT\u00fc\u00fcpiline ohumudel. Kr\u00fcptograafiakaitses\u00fcsteem. U1. Privaatsete kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine\u00bb<\/a><\/noindex>.<\/p>\n<p>U2.2. Sisendandmete valevahetus avatud andmevahetuse kanalites.<br \/>\n<i>M\u00e4rkus U2.2.<\/i><br \/>\nAllpool on toodud selle ohu rakendamise n\u00e4ited. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA1\">siin<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA2\">siin<\/a><\/noindex>.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU3\"><\/a><\/noindex><\/p>\n<h3>U3. Kr\u00fcptitud andmete t\u00f5lgendamine isikute poolt, kes ei ole andmete legitiimsed saajad (kurjategijad)<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU3.1. Saaja kr\u00fcptitud andmete privaatv\u00f5tmete kompromiteerimine. <br \/>\nU3.1.1 Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIU1\">\u201eT\u00fc\u00fcpiline ohumudel. Kr\u00fcptograafilise teabe kaitses\u00fcsteem. U1. Salajaste kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine\u201c<\/a><\/noindex>.<\/p>\n<p>U3.2. Kr\u00fcptitud andmete asendamine kaitstud andmevahetuse kanalites.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU4\"><\/a><\/noindex><\/p>\n<h3>U4. Legitiimse allkirjastaja elektroonilise allkirja loomine valeandmete alusel<br \/>\n<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU4.1. Legitiimse allkirjastaja elektroonilise allkirja privaatv\u00f5tmete kompromiteerimine. <br \/>\nU4.1.1 Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIU1\">\u201eT\u00fc\u00fcpiline ohumudel. Kr\u00fcptograafilise teabe kaitses\u00fcsteem. U1. Salajaste kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine\u201c<\/a><\/noindex>.<\/p>\n<p>U4.2. Allkirjastatavate andmete asendamine avatud andmevahetuse kanalites.<br \/>\n<i>M\u00e4rkus U4.2.<\/i><br \/>\nAllpool on toodud selle ohu rakendamise n\u00e4ited. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA1\">siin<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA2\">siin<\/a><\/noindex>.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU5\"><\/a><\/noindex><\/p>\n<h3>U5. Valeandmete elektroonilise allkirja positiivse kontrollitulemuseni j\u00f5udmine<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU5.1. Kurjategijad p\u00fc\u00fcavad andmeedastuskanalis negatiivse kontrollitulemuse s\u00f5numi ja asendavad selle positiivse tulemusega.<\/p>\n<p>U5.2. Kurjategijad r\u00fcndavad usaldust allkirjade sertifikaatide vastu (<b>SCENARIUM \u2014 k\u00f5ik elemendid on kohustuslikud<\/b>):<br \/>\nE5.2.1. R\u00fcndajad genereerivad digitaalse allkirja avaliku ja privaatse v\u00f5tme. Kui s\u00fcsteemis kasutatakse digitaalse allkirja v\u00f5tme sertifikaate, siis genereerivad nad digitaalse allkirja sertifikaadi, mis on maksimaalselt sarnane andmete oletatava saatja sertifikaadiga, kelle s\u00f5numit nad soovivad v\u00f5ltsida.<br \/>\nE5.2.2. R\u00fcndajad teevad mitteautiseeritud muudatusi avalike v\u00f5tmete hoidlas, andes nende genereeritud avalikule v\u00f5tmele vajalikud usaldusv\u00e4\u00e4rsuse tasemed ja volitused.<br \/>\nE5.2.3. R\u00fcndajad allkirjastavad valeandmed eelnevalt loodud digitaalse allkirja v\u00f5tmega ja sisestavad need kaitstud andmevahetuse kanali.<\/p>\n<p>E5.3. R\u00fcndajad viivad l\u00e4bi r\u00fcnnaku seadusliku allkirjastaja aegunud digitaalse allkirja v\u00f5tmete abil (<b>SCENARIUM \u2014 k\u00f5ik elemendid on kohustuslikud<\/b>):<br \/>\nE5.3.1. R\u00fcndajad kompromiteerivad aegunud (praegu mittekehtivad) digitaalse allkirja privaatv\u00f5tmed seaduslikult saatjalt.<br \/>\nE5.3.2. R\u00fcndajad asendavad ajam\u00fc\u00fcgi kanalis aja, mil kompromiteeritud v\u00f5tmed veel kehtisid.<br \/>\nU5.3.3. Kurjategijad allkirjastavad valeandmeid varem kompromiteeritud digiallkirja v\u00f5tmega ja lisavad need kaitstud andmevahetuse kanalisse.<\/p>\n<p>U5.4. Kurjategijad r\u00fcndavad legaliseeritud allkirjastaja kompromiteeritud digiallkirja v\u00f5tme abil (<b>SCENARIUM \u2014 k\u00f5ik elemendid on kohustuslikud<\/b>):<br \/>\nU5.4.1. Kurjategijad teevad koopia avalike v\u00f5tmete hoidlast.<br \/>\nU5.4.2. Kurjategijad kompromiteerivad \u00fche seadusliku saatja privaatv\u00f5tmed. See m\u00e4rgib kompromiteerimise, t\u00fchistab v\u00f5tmed ja t\u00fchistamise teave paigutatakse avalike v\u00f5tmete hoidlasse.<br \/>\nU5.4.3. Kurjategijad asendavad avalike v\u00f5tmete hoidla varasema koopia vastu.<br \/>\nU5.4.4. Kurjategijad allkirjastavad valeandmeid varem kompromiteeritud digiallkirja v\u00f5tmega ja lisavad need kaitstud andmevahetuse kanalisse.<\/p>\n<p>U5.5. &lt;&#8230;&gt; 2. ja 3. etappi elektroonilise allkirja kontrollimise teostamisel esinenud vigade t\u00f5ttu:<br \/>\n<i>Selgitused U5.5.<\/i><br \/>\nN\u00e4ide selle ohu realiseerimisest on esitatud <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA4\">allpool<\/a><\/noindex>.<\/p>\n<p>U5.5.1. Digiallkirja v\u00f5tme sertifikaadi usaldusv\u00e4\u00e4rsuse kontrollimine ainult usaldusv\u00e4\u00e4rsuse alusel sertifikaadis, millega see on allkirjastatud, ilma CRL-i v\u00f5i OCSP-i kontrollideta.<br \/>\n<i>Selgitused U5.5.1.<\/i><br \/>\nRakenduse n\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/332730\/\">ohte<\/a><\/noindex>. <\/p>\n<p>U5.5.2. Sertifikaadi usaldusketju loomisel ei anal\u00fc\u00fcsita v\u00e4ljaandvate sertifikaatide volitusi.<br \/>\n<i>Selgitused U5.5.2.<\/i><br \/>\nN\u00e4ide r\u00fcnnakust SSL\/TLS sertifikaatide suhtes. <br \/>\nKurjategijad ostsid seadusliku sertifikaadi oma e-posti jaoks. Seej\u00e4rel tegid nad petlikult veebisaidi sertifikaadi ja allkirjastasid selle oma sertifikaadiga. Kui volituste kontrolli ei tehta, siis usaldusketju kontrollimisel n\u00e4ib see korrektne ja seega on ka petlik sertifikaat kehtiv.<\/p>\n<p>U5.5.3. Sertifikaadi usaldusketju loomisel ei kontrollita vahe-sertifikaate t\u00fchistamise suhtes.<\/p>\n<p>U5.5.4. CRLi v\u00e4rskendamine toimub harvemini, kui neid v\u00e4ljastab sertifitseerimiskeskus.<\/p>\n<p>U5.5.5. Otsus usaldada digialgkirja tehakse enne, kui saadakse OCSP-vastus sertifikaadi staatuse kohta, mis on saadetud n\u00f5udmisele, mis tehti hiljem kui allkirja loomise aeg, v\u00f5i varem kui saadakse j\u00e4rgmine CRL p\u00e4rast allkirja loomist. <br \/>\n<i>Selgitused U5.5.5.<\/i><br \/>\nEnamikus UC-de regulatsioonides peetakse sertifikaadi t\u00fchistamise ajaks l\u00e4hima CRLi v\u00e4ljastamise aega, mis sisaldab teavet sertifikaadi t\u00fchistamise kohta.<\/p>\n<p>U5.5.6. Allkirjastatud andmete vastuv\u00f5tmisel ei kontrollita sertifikaadi kuuluvust saatjale. <br \/>\n<i>Selgitused U5.5.6.<\/i><br \/>\nR\u00fcnnakute n\u00e4ide. Seoses SSL-sertifikaatidega: v\u00f5ib mitte kontrollida kutseteenuse serveri aadressi vastavust sertifikaadi CN v\u00e4lja v\u00e4\u00e4rtusele.<br \/>\nR\u00fcnnakute n\u00e4ide. Kurjategijad on kompromiteerinud \u00fche osalise elektroonilise allkirja v\u00f5tmed makses\u00fcsteemis. P\u00e4rast seda nad sisenesid teise osalise v\u00f5rku ja saatsid makses\u00fcsteemi arveldusserverile maksedokumendid, mis olid allkirjastatud kompromiteeritud v\u00f5tmetega, teise osalise nimel. Kui server anal\u00fc\u00fcsib ainult usaldusv\u00e4\u00e4rsust ja ei kontrolli vastavust, siis hakkatakse petlikke dokumente pidama seaduslikeks.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU6\"><\/a><\/noindex><\/p>\n<h3>U6. Elektrooniliste dokumentide ekslik aktsepteerimine t\u00e4itmiseks seoses probleemidega elektrooniliste dokumentide voogesituses.<\/h3>\n<p>\n<b>Dekomponeerimine<\/b><br \/>\nU6.1. Vastuv\u00f5ttev pool ei tuvastanud saadud dokumentide dubleerimist.<br \/>\n<i>Selgitused U6.1.<\/i><br \/>\nR\u00fcnnakute n\u00e4ide. Kurjategijad v\u00f5ivad kinni p\u00fc\u00fcda edastatava dokumendi, isegi kui see on kr\u00fcptograafiliselt kaitstud, ja seej\u00e4rel saata selle mitmeid kordi kaitstud andmeedastuskanalis. Kui vastuv\u00f5tja ei tuvastanud dubleeritud dokumente, siis tajutakse ja t\u00f6\u00f6deldakse k\u00f5iki saadud dokumente erinevate dokumentidena.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU7\"><\/a><\/noindex><\/p>\n<h3>U7. Autoriseerimata juurdep\u00e4\u00e4s kaitstud andmetele nende t\u00f6\u00f6tlemise ajal SKZI puhul <\/h3>\n<p>\n<b>Dekomponeerimine<\/b><\/p>\n<p>U7.1. &lt;&#8230;&gt; teabe leket kolmandatest kanalitest (side channel attack) t\u00f5ttu.<br \/>\n<i>Selgitused U7.1.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cs.tau.ac.il\/~tromer\/synesthesia\/synesthesia.pdf\">r\u00fcnnaku<\/a><\/noindex>. <\/p>\n<p>U7.2. &lt;&#8230;&gt; teabe kaitse mitteautori\u00f5igustatud juurdep\u00e4\u00e4su eest teostamata j\u00e4tmise t\u00f5ttu, mis k\u00e4sitleb infot, mida t\u00f6\u00f6deldakse SKZI-s:<br \/>\nU7.2.1. SKZI ekspluateerimine, mis rikub SKZI dokumentatsioonis kirjeldatud n\u00f5udeid.<\/p>\n<p>U7.2.2. &lt;&#8230;&gt;, teostatud t\u00e4nu haavatavuste olemasolule:<br \/>\nU7.2.2.1. &lt;&#8230;&gt; mitteautori\u00f5igustatud juurdep\u00e4\u00e4su kaitse vahendites.<br \/>\nU7.2.2.2. &lt;&#8230;&gt; SKZI-s endas.<br \/>\nU7.2.2.3. &lt;&#8230;&gt; kr\u00fcptovahendi funktsioneerimise keskkonnas.<\/p>\n<h3>R\u00fcnnakute n\u00e4ited<\/h3>\n<p>\nAllpool toodud stsenaariumid sisaldavad avalikult n\u00e4itlikustatud infoturbe organisatsiooni vigu ja teenivad ainult v\u00f5imalikest r\u00fcnnakutest arusaamise illustreerimiseks.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIA1\"><\/a><\/noindex><\/p>\n<h4>Stsenaarium 1. N\u00e4ide U2.2 ja U4.2 \u00e4hvarduste realiseerimisest.<\/h4>\n<p>\n<b>Objekti kirjeldus<\/b><br \/>\n<img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/77d51167720552df4eb9c2bafbce6765.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nARMi KBK ja SKZI SKAD tarkvara on installitud f\u00fc\u00fcsilisele arvutile, mis ei ole \u00fchendatud arvutiv\u00f5rguga. Klahvikandjana kasutatakse FKN vdTokeni, t\u00f6\u00f6re\u017eiimi selgeks j\u00e4\u00e4va v\u00f5tmega.<\/p>\n<p>Arveldamise regulatsioon n\u00e4eb ette, et arvutiarveldusspetsialist laadib oma t\u00f6\u00f6kohalt alla avatseid e-kirju (vana KBR ARM skeemi j\u00e4rgi) spetsiaalselt kaitstud failiserverist, seej\u00e4rel salvestab need edastatavale USB-m\u00e4lupulgale ja kannab need KBR ARM-i, kus need kr\u00fcpteeritakse ja allkirjastatakse. P\u00e4rast seda edastab spetsialist kaitstud e-kirjad edastatavale m\u00e4luseadmest ning seej\u00e4rel salvestab need oma t\u00f6\u00f6kohalt failiserverisse, kust need j\u00f5uavad UTA-sse ja edasi Venemaa Panga makses\u00fcsteemi.<\/p>\n<p>Antud juhul koosnevad avatud ja kaitstud andmete vahetamise kanalid j\u00e4rgmistest: failiserver, spetsialisti t\u00f6\u00f6arvuti ja edastatav m\u00e4luseade.<\/p>\n<p><b>R\u00fcnne<\/b><br \/>\nRikkumised, mille korral ebaseaduslikult paigaldatakse spetsialisti t\u00f6\u00f6arvutisse kaugjuhtimise s\u00fcsteem, asendavad maksek\u00e4su (elektroonilise s\u00f5numi) sisu avatud kujul salvestamisel neid \u00fches neist. Spetsialist kannab maksek\u00e4sud \u00fcle A\u0420M K\u0411R-ile, allkirjastab ja kr\u00fcpteerib need, m\u00e4rkamatult asendusi (n\u00e4iteks suure arvu maksek\u00e4skude t\u00f5ttu reisil, v\u00e4simuse jne t\u00f5ttu). P\u00e4rast seda siseneb vale maksek\u00e4sk tehnoloogilise ahela kaudu Venemaa panga makses\u00fcsteemi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIA2\"><\/a><\/noindex><\/p>\n<h4>Skenaar number 2. N\u00e4ide U2.2 ja U4.2 ohtude rakendamisest.<\/h4>\n<p>\n<b>Objekti kirjeldus<\/b><br \/>\n<img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/b4489290d665b359323ec6b58dde1139.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nArvuti, kuhu on paigaldatud A\u0420M K\u0411R, \u0421\u041a\u0410\u0414 \u0421\u0438\u0433\u043d\u0430\u0442\u0443\u0440\u0430 ja \u00fchendatud v\u00f5tmeandur \u0424\u041a\u041d vdToken, t\u00f6\u00f6tab eraldatud ruumis, ilma personali ligip\u00e4\u00e4suta.<br \/>\nMaksete spetsialist siseneb A\u0420M K\u0411R-i kaugjuhtimise re\u017eiimis RDP protokolli kaudu.<\/p>\n<p><b>R\u00fcnne<\/b><br \/>\nR\u00fcndajad vahendavad andmeid, mille abil arvehaldaja \u00fchendab ja t\u00f6\u00f6tab KBR APM-iga (n\u00e4iteks tema arvutis olevate pahavara kaudu). Seej\u00e4rel \u00fchendavad nad end tema nimel ja saadavad Venemaa Panga makses\u00fcsteemi vale maksetellimuse.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIA3\"><\/a><\/noindex><\/p>\n<h4>Stsenaarium 3. N\u00e4ide ohuh\u00e4da U1.3 rakendamisest. <\/h4>\n<p>\n<b>Objekti kirjeldus<\/b><br \/>\n<img decoding=\"async\" alt=\"Panga makseteenuste teabe turvalisus. Osa 8 - T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/988a97dd75247780556d388566d771f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVaatleme \u00fchte h\u00fcpotetilist v\u00f5imalust integratsioonimoodulite \u00abABS-KBR\u00bb rakendamiseks uue skeemi (KBR-APM-N) jaoks, kus v\u00e4ljaminevate dokumentide allkiri toimub ABS-i poolel. Oletame, et ABS t\u00f6\u00f6tab operatsioonis\u00fcsteemi p\u00f5hjal, mida SKZIs SKAD Sigmat ei toetata, ja seet\u00f5ttu on kr\u00fcptograafiline funktsionaalsus viidud eraldi virtuaalmasinasse \u2014 integratsioonimoodul \u00abABS-KBR\u00bb.<br \/>\nPeamiseks salvestuseks kasutatakse tavalist USB-dokumenti, mis t\u00f6\u00f6tab eemaldatava v\u00f5tmena. Kui dokumendi v\u00f5ti on \u00fchendatud h\u00fcperviisori k\u00fclge, selgus, et s\u00fcsteemis ei ole vabu USB-porte, seega otsustati USB-dokument \u00fchendada v\u00f5rgup\u00f5hise USB-hubi kaudu ja installida virtuaalmasinale USB-over-IP klient, mis tagab \u00fchenduse hubiga.<\/p>\n<p><b>R\u00fcnne<\/b><br \/>\nKurjategijad p\u00fc\u00fcdsid k\u00e4tte elektroonilise allkirja privaatv\u00f5tme USB-hubi ja h\u00fcperviisori vahelisest sidekanalist (andmed edastati selges tekstis). Olles saanud privaatv\u00f5tme, koostasid kurjategijad vale maksekorralduse, allkirjastasid selle elektroonilise allkirjaga ja saatsid rakendusse A\u0420M K\u0411P-\u041d t\u00e4itmiseks.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIA4\"><\/a><\/noindex><\/p>\n<h4>Skeem 4. N\u00e4ide ohtude elluviimisest U5.5.<\/h4>\n<p>\n<b>Objekti kirjeldus<\/b><br \/>\nVaatleme sama skeemi, mis eelnevas stsenaariumis. Oletame, et elektroonilised s\u00f5numid, mis saabuvad APM KBR-N, satuvad kausta &#8230;SHAREIn, ja need, mis saadetakse APM KBR-N ja edastatakse edasi Venemaa Panga makses\u00fcsteemi, \u2014 kausta &#8230;SHAREout.<br \/>\nSamuti eeldame, et integreerimismooduli teostamisel uuendatakse tagasi v\u00f5etud sertifikaatide loendeid ainult kr\u00fcptograafiliste v\u00f5tmete \u00fcmberv\u00e4ljastamise korral ning et elektroonilised s\u00f5numid, mis on j\u00f5udnud kausta &#8230;SHAREIn, kontrollitakse ainult terviklikkuse ja elektroonilise allkirja avaliku v\u00f5tme usaldusv\u00e4\u00e4rsuse kontrolli osas.<\/p>\n<p><b>R\u00fcnne<\/b><\/p>\n<p>Kurjategijad, kes kasutasid eelnevas stsenaariumis varastatud v\u00f5tmeid, allkirjastasid vale maksekorralduse, mis sisaldas teavet raha laekumise kohta petukliendi kontole, ja sisestasid selle kaitstud andmevahetuse kanalisse. Kuna kontrolli, et maksekorraldus on allkirjastatud just Venemaa Pangas, ei toimu, v\u00f5etakse see t\u00e4itmiseks.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/422329\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e \u0447\u0435\u043c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0434\u0440\u0443\u0433\u0438\u0435 \u0447\u0430\u0441\u0442\u0438 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u042d\u043a\u043e\u043d\u043e\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043e\u0441\u043d\u043e\u0432\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 2 \u2014 \u0422\u0438\u043f\u043e\u0432\u0430\u044f IT-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u0431\u0430\u043d\u043a\u0430. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 3 \u2014 \u0424\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0439 \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0437\u0430\u0449\u0438\u0442\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 4 \u2014 \u041e\u0431\u0437\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u043c\u043e\u0434\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u0433\u0440\u043e\u0437. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31627","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e \u0447\u0435\u043c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0434\u0440\u0443\u0433\u0438\u0435 \u0447\u0430\u0441\u0442\u0438 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u042d\u043a\u043e\u043d\u043e\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043e\u0441\u043d\u043e\u0432\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 2 \u2014 \u0422\u0438\u043f\u043e\u0432\u0430\u044f IT-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u0431\u0430\u043d\u043a\u0430. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 3 \u2014 \u0424\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0439 \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0437\u0430\u0449\u0438\u0442\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 4 \u2014 \u041e\u0431\u0437\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u043c\u043e\u0434\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u0433\u0440\u043e\u0437. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 8 \u2014 \u0422\u0438\u043f\u043e\u0432\u044b\u0435 \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e \u0447\u0435\u043c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0434\u0440\u0443\u0433\u0438\u0435 \u0447\u0430\u0441\u0442\u0438 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u042d\u043a\u043e\u043d\u043e\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043e\u0441\u043d\u043e\u0432\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 2 \u2014 \u0422\u0438\u043f\u043e\u0432\u0430\u044f IT-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u0431\u0430\u043d\u043a\u0430. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 3 \u2014 \u0424\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0439 \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0437\u0430\u0449\u0438\u0442\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 4 \u2014 \u041e\u0431\u0437\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u043c\u043e\u0434\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u0433\u0440\u043e\u0437. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Panganduse elektrooniliste maksete infotehnoloogiline turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohu mudelid | ProHoster","description":"Millest uuring r\u00e4\u00e4gib Lingid uuringu teistele osadele Panganduse elektrooniliste maksete infotehnoloogiline turvalisus. Osa 1 \u2014 Majanduslikud alused. Panganduse elektrooniliste maksete infotehnoloogiline turvalisus. Osa 2 \u2014 T\u00fc\u00fcpiline panga IT-infrastruktuur. Panganduse elektrooniliste maksete infotehnoloogiline turvalisus. Osa 3 \u2014 Kaitses\u00fcsteemi n\u00f5uete m\u00e4\u00e4ratlemine. Panganduse elektrooniliste maksete infotehnoloogiline turvalisus. Osa 4 \u2014 Ohtude modelleerimise standardite \u00fclevaade. Panganduse","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 8 \u2014 \u0422\u0438\u043f\u043e\u0432\u044b\u0435 \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437 | ProHoster","og:description":"\u041e \u0447\u0435\u043c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0434\u0440\u0443\u0433\u0438\u0435 \u0447\u0430\u0441\u0442\u0438 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u042d\u043a\u043e\u043d\u043e\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043e\u0441\u043d\u043e\u0432\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 2 \u2014 \u0422\u0438\u043f\u043e\u0432\u0430\u044f IT-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u0431\u0430\u043d\u043a\u0430. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 3 \u2014 \u0424\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0439 \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0437\u0430\u0449\u0438\u0442\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 4 \u2014 \u041e\u0431\u0437\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u043c\u043e\u0434\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u0433\u0440\u043e\u0437. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:14+00:00","article:modified_time":"2019-10-31T18:42:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31627","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:04:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:29","updated":"2026-01-21 07:04:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=31627"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31627\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/23545"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=31627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=31627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=31627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}