Kiberxavfsizlik sohasiga endi kirib kelayotgan o’quvchimi yoki shu sohada ishlayotgan mutaxassismi albatta OSI Modeli va Protocollar haqida yaxshi tushunchaga ega bo’lishi kerak. Bu mavzular shu qadar muhimki, offense (hujumchi/red), defense (himoya/blue), tizim yoki tarmoq boshqaruvida eng katta rolni o’ynaydi desak adashmagan bo’lamiz. Shuning uchun ham quyida sizlar bilan qaysi protokollar OSI Modelining qaysi qatlamida joylashganini ko’rsatib, biroz izoh berib o’tmoqchiman.

Offensive Side
Agar siz tizim va tarmoqlarni buzishga qiziqsangiz, shubhasiz bu protokollarni barchasini yaxshi bilishingiz shart. Negaki, tasavvur qiling, siz web saytning xavfsizligini tekshirmoqchisiz. Lekin agar sizda http protokoli haqida kerakli bilimlar bo’lmasa, siz katta ehtimol bilan ko’r-ko’rona nima qilayotganingizni tushunmaysiz. Natijada faqat tool ishlatib, agar savolga javob berayotgan bo’lsangiz yoki CTF bo’lsa, oxirida shu javob/flagni topganingiz qoladi xolos. Lekin bu jarayonning mohiyatini, uning orqa qismida qanday ishlar amalga oshirilayotganini anglasangiz, siz keyingi safargi amaliyotga jarayonni to’liq tushungan holatda tizimni testdan o’tkazasiz va aniq qayerda qanday muammo borligini osonlik bilan aytib bera olasiz.
Defensive Side
Endi xuddi shu narsani aksi haqida so’z yuritamiz. Tizim va tarmoqlarning himoyasi sizga qiziq bo’lsa, yuqoridagi qoida bu yerda ham baravar ta’sir o’tkazadi. Xavfsizlik xodimi, analitigi sifatida protokollarning qanday ishlashini, nima uchun javob berishini bilishingiz, sohaning himoya qismida loglar tahlili, oddiy ma’lumotni foydali bir ma’lumotga aylantirish uchun katta hissa qo’shadi. SIEM/SOC toollarini ishlatayotgan paytda tarmoqda yoki tizimda qanday va aynan qayerida muammo borligini tezroq payqashni boshlaysiz va bunga mos ravishda tezroq javob berasiz. Masalan, faraz qiling, tarmoqda kimdur notanish MAC Address orqali harakat qilganini sezdingiz, bundan ma’lum bo’ladiki, katta ehtimol bilan ARP Spoofing hujumi amalga oshirilgan va endi siz aynan OSI Modeli orqali qaysi qatlam (layer)ga qarash kerak ekanligini oson bilasiz. (Layer 2/Data link). Bu sizga Firewall va ARP loglarini tekshirish, switch tablelarini tekshirish kerak ekangligini anglatadi.
Xulosa
Shaxsiy tajribadan kelib chiqib shuni aytamanki, protokollar mavzusini yaxshi o’zlashtiring. Chuqurroq o’rganing, kichik amaliyotlar qilib ko’ring. Mohiyatini tushunishlikka harakat qiling. Chunki deyarli barcha hujumlar ham himoya ham aynan protokollar atrofida aylanadi. Ular haqida tushunchaga ega bo’lish va qanday ishlashini tushunish, sizni kiberxavfsizlik sohasida malakali mutaxassisga va bu orqali sohada samarali faoliyat yuritishingizga olib keladi.