Компьютерная безопасность: современные технологии и математические методы защиты информации
По окончании обучения слушатели приобретут следующие компетенции, умения и навыки: использование современных математических методов для защиты информации в вычислительных системах и компьютерных сетях; умение разрабатывать математические модели безопасности защищаемых компьютерных систем; осуществление аудита компьютерных систем; разработка концепции построения и эффективного применения комплексной системы защиты информации; организация деятельности служб технической защиты информации в действующих и проектируемых системах; планирование защиты и рациональное распределение соответствующих функций между подразделениями и сотрудниками предприятий; выбор необходимых программно-аппаратных средств защиты информации; умение организовать антивирусную защиту информации при работе с компьютерными системами; использование современных технологий и средств защиты информации от несанкционированного доступа, в частности в сетях Internet; оценка уязвимости сетевых протоколов и служб, анализ защищенности системы и обнаружение атак.
Модуль 1. Безопасность информационных технологий (36 часов) Основные понятия безопасности информационных технологий; Угрозы информационной безопасности и их классификация; Виды мер обеспечения информационной безопасности; Основные защитные механизмы.
Модуль 2. Правовые основы обеспечения информационной безопасности(36 часов) Рассматриваются законы РФ и другие нормативно–правовые документы, регламентирующие отношения субъектов в информационной сфере и деятельности организаций по защите информации.
Модуль 3. Организационные меры защиты(36 часов) Состав и организационная структура системы обеспечения информационной безопасности; Регламентация процессов и действий персонала; Обязанности сотрудников по обеспечению информационной безопасности; Регламентация процессов авторизации; Регламентация процесса внесения изменений в аппаратно-программную конфигурацию подсистем; Регламентация процесса информационного обмена со сторонними организациями; Регламентация применения средств защиты информации; Регламентация действий в нештатных ситуациях; Определение требований к защите ресурсов. Средства защиты от внутренних нарушителей.
Модуль 4. Обеспечение безопасности компьютерных сетей (36 часов) Проблемы обеспечения безопасности в сетях; Межсетевые экраны; Контроль информационного наполнения (контента) электронной почты и Web- трафика; Виртуальные частные сети (VPN); Средства выявления уязвимости узлов сетей и обнаружения атак на узлы, протоколы и сетевые службы.