Cyber

מושגי היסוד באבטחת מידע לאנשי רשת: CIA Triad, איומים, פגיעויות וניהול סיכונים

12 דק׳ קריאהמכללת נטמי
מושגי היסוד באבטחת מידע לאנשי רשת: CIA Triad, איומים, פגיעויות וניהול סיכונים

אחת השאלות שחוזרות בכל ראיון עבודה לתפקיד רשת היא בדיוק זו: "מה ההבדל בין איום לפגיעות?". זו לא שאלת טריוויה. מי שלא מבחין בין המושגים לא יודע לתעדף טיפול בתקלות אבטחה, ולכן דווקא כאן — בפרק שנראה תיאורטי — נמצא הבסיס שעליו נשענות כל הפקודות שתלמדו בהמשך.

משולש ה-CIA: שלוש המטרות של כל בקרת אבטחה

  • Confidentiality — סודיות: רק מי שמורשה רואה את המידע. מושגת בהצפנה, בבקרת גישה ובהפרדת רשתות.
  • Integrity — שלמות: המידע לא שונה בדרך, בזדון או בטעות. מושגת בחתימות דיגיטליות, ב-Hashing ובבקרת גרסאות.
  • Availability — זמינות: המידע והשירות נגישים כשצריך אותם. מושגת בכפילות, בגיבויים ובהגנה מפני מניעת שירות.

כל החלטת אבטחה היא איזון בין השלושה. הצפנה כבדה מדי עלולה לפגוע בזמינות, גיבוי פתוח לכולם פוגע בסודיות, ומדיניות נוקשה מדי גורמת למשתמשים לעקוף את הבקרה. מהנדס טוב שואל תמיד איזו צלע במשולש הוא מחזק ובאיזה מחיר.

משולש ה-CIA — סודיות, שלמות וזמינות
כל בקרת אבטחה משרתת לפחות אחת משלוש הצלעות. איור: מכללת נטמי.

ארבעת המושגים שמתבלבלים בהם

  • נכס (Asset) — כל דבר בעל ערך לארגון: שרת, בסיס נתונים, קובץ תצורה של נתב, ואפילו המוניטין.
  • פגיעות (Vulnerability) — חולשה בנכס. גרסת IOS לא מעודכנת, סיסמת ברירת מחדל, פורט פתוח בלי צורך.
  • איום (Threat) — הגורם או האירוע שעלול לנצל את החולשה: תוקף חיצוני, עובד ממורמר, תולעת, או אפילו הפסקת חשמל.
  • ניצול (Exploit) — הכלי או השיטה הממשית שמממשת את האיום מול הפגיעות.
  • סיכון (Risk) — ההסתברות שהאיום יממש את הפגיעות, כפול הנזק. זהו המספר שלפיו מתעדפים תקציב.
נוסחת עבודה פשוטה: סיכון = איום × פגיעות × ערך הנכס. פגיעות קריטית בשרת בדיקות אינה מסוכנת כמו פגיעות בינונית בבקר הדומיין.

AAA — שלוש השאלות של בקרת גישה

Authentication שואלת מי אתה, Authorization שואלת מה מותר לך, ו-Accounting מתעדת מה עשית בפועל. ברשתות ארגוניות מיישמים את שלושתן דרך שרת מרכזי, בדרך כלל TACACS+ לניהול ציוד רשת או RADIUS לאימות משתמשי קצה. היתרון המרכזי הוא ביטול משתמשים מקומיים בכל מכשיר, וקבלת יומן מרכזי שמראה מי הזין איזו פקודה ומתי.

סוגי מתקפות שחייבים להכיר

  • Reconnaissance — סריקה ואיסוף מידע לפני התקיפה, למשל סריקת פורטים או שאילתות DNS.
  • Access Attacks — ניסיון גישה בלתי מורשית: פיצוח סיסמאות, Brute Force, ניצול Trust Relationship.
  • DoS ו-DDoS — הצפה שמטרתה לפגוע בזמינות, לרוב מרשת בוטים מבוזרת.
  • Man-in-the-Middle — התוקף ממקם את עצמו בין הצדדים באמצעות ARP Poisoning, DHCP Spoofing או Rogue AP.
  • הנדסה חברתית — פישינג, Vishing ו-Pretexting. עוקפת כל בקרה טכנית דרך המשתמש.
  • מתקפות שכבה 2 — MAC Flooding, VLAN Hopping ו-STP Manipulation, שמנוטרלות בדיוק בפקודות שנלמדות בקורס CCNA.

סוגי בקרות והגנה לעומק

בקרות מתחלקות לשלוש משפחות: מנהלתיות (מדיניות, נהלים, הדרכה), פיזיות (מנעולים, בקרת כניסה, מצלמות) וטכניות (חומת אש, הצפנה, ACL, IPS). עיקרון Defense in Depth אומר שאף בקרה אינה מושלמת, ולכן בונים שכבות: חומת אש בהיקף, סגמנטציה פנימית ב-VLAN, בקרת גישה בשכבת הגישה, הקשחה בשרת עצמו ובקרות זהות בשכבת האפליקציה. תוקף שעבר שכבה אחת אמור להיתקל מיד בשכבה הבאה, ובדרך להשאיר עקבות במערכת הניטור.

מבחנון קצר

מבחנון מושגי אבטחה — 6 שאלות בסגנון CCNA 200-301

1. איזו צלע במשולש ה-CIA נפגעת ישירות ממתקפת DDoS?

2. כיצד מוגדרת פגיעות (Vulnerability)?

3. איזה רכיב ב-AAA אחראי לתיעוד הפעולות שביצע המשתמש?

4. איזו מתקפה מנצלת הרעלת ARP כדי למקם את התוקף בין שני צדדים?

5. מדיניות סיסמאות כתובה של הארגון היא דוגמה לבקרה מאיזה סוג?

6. מהו העיקרון המרכזי של Defense in Depth?

ענית על 0 מתוך 6

לסיכום

אבטחת מידע מתחילה במושגים נכונים: מי הנכס, מה החולשה, מי האיום ומה הסיכון בפועל. רק אחר כך מגיעות הפקודות — Port Security, DHCP Snooping, ACL, AAA והצפנה.

קורס CCNA של מכללת נטמי מחבר בין השניים: תיאוריה שמסבירה למה, ומעבדות שמראות איך. הכול בעברית, עם ליווי מקצועי עד להסמכה הבינלאומית.

רוצים להתמקצע?

הפוסט הזה הוא רק טעימה. הקורס המלא של Cisco CCNA — רשתות תקשורת ילמד אתכם הכל מא׳ עד ת׳.