Компьютерная безопасность и современные технологии защиты

advertisement
Компьютерная
безопасность:
современные технологии и
математические методы
защиты информации
По окончании обучения слушатели приобретут следующие
компетенции, умения и навыки:
• использование современных математических методов для
защиты информации в вычислительных системах и
компьютерных сетях;
• умение разрабатывать математические модели безопасности
защищаемых компьютерных систем;
• осуществление аудита компьютерных систем;
• разработка концепции построения и эффективного применения
комплексной системы защиты информации;
• организация деятельности служб технической защиты
информации в действующих и проектируемых системах;
• планирование защиты и рациональное распределение
соответствующих функций между подразделениями и
сотрудниками предприятий;
• выбор необходимых программно-аппаратных средств защиты
информации;
• умение организовать антивирусную защиту информации при
работе с компьютерными системами;
• использование современных технологий и средств защиты
информации от несанкционированного доступа, в частности в
сетях Internet;
• оценка уязвимости сетевых протоколов и служб, анализ
защищенности системы и обнаружение атак.
Модуль 1. Безопасность
информационных технологий
(36 часов)
• Основные понятия безопасности
информационных технологий;
• Угрозы информационной безопасности
и их классификация;
• Виды мер обеспечения
информационной безопасности;
• Основные защитные механизмы.
Модуль 2. Правовые основы
обеспечения информационной
безопасности(36 часов)
Рассматриваются законы РФ и другие
нормативно–правовые документы,
регламентирующие отношения
субъектов в информационной сфере и
деятельности организаций по защите
информации.
Модуль 3. Организационные
меры защиты(36 часов)
• Состав и организационная структура системы
обеспечения информационной безопасности;
• Регламентация процессов и действий персонала;
• Обязанности сотрудников по обеспечению
информационной безопасности;
• Регламентация процессов авторизации;
• Регламентация процесса внесения изменений в
аппаратно-программную конфигурацию подсистем;
• Регламентация процесса информационного обмена со
сторонними организациями;
• Регламентация применения средств защиты
информации;
• Регламентация действий в нештатных ситуациях;
• Определение требований к защите ресурсов.
• Средства защиты от внутренних нарушителей.
Модуль 4. Обеспечение
безопасности компьютерных
сетей (36 часов)
• Проблемы обеспечения безопасности в
сетях;
• Межсетевые экраны;
• Контроль информационного наполнения
(контента) электронной почты и Webтрафика;
• Виртуальные частные сети (VPN);
• Средства выявления уязвимости узлов сетей
и обнаружения атак на узлы, протоколы и
сетевые службы.
Download