Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Введение в информационную безопасность основы, методы, задачи. Практикум

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
Министерство науки и высшего образования Российской Федерации
Казанский национальный исследовательский
технологический университет
А. М. Садыков, А. Р. Касимова, А. А. Алексеева
ВВЕД Е Н И Е В И Н Ф О Р М А Ц ИОН Н У Ю
БЕЗ О П А С Н О С Т Ь : О С Н О В Ы ,
МЕ Т О Д Ы , З А Д А Ч И
Практикум
Издательство КНИТУ
2024
УДК 004.056(076) ББК 32.97я7
С14
Печатается по решению редакционно-издательского совета
С14
Садыков А. М.
Введение в информационную безопасность: основы, методы, задачи : практикум / А. М. Садыков, А. Р. Касимова, А. А. Алексеева; Минобрна­уки России, Казан. нац. исслед. технол. ун-т. – Казань : Изд-во КНИТУ,
2024. – 92 с.
ISBN 978-5-7882-3573-8
ISBN 978-5-7882-3573-8
©
Садыков А. М., Касимова А. Р., Алексеева А. А., 2024
©
Казанский национальный исследовательский технологический университет, 2024
УДК 004.056(076) ББК 32.97я7
Казанского национального исследовательского технологического университета
Рецензенты:
канд. техн. наук, доц. В. В. Золотарев
зам. руководителя отдела разработки информационных систем
и средств защиты информации ООО «Научно-производственное объединение
вычислительных систем» Л. С. Салмина
Рассмотрены теоретические ключевые аспекты информационной безопасно-
сти (нормативная база, угрозы и методы их анализа, криптографическая защита и практические аспекты кибербезопасности), а также задания, направленные на формирование прикладных навыков анализа, выявления уязвимостей и противо­действия инцидентам.
Предназначен для обучающихся по направлению подготовки 10.03.01 «Ин-
формационная безопасность» и специальности 10.05.05 «Безопасность информа­ционных технологий в правоохранительной сфере» при изучении дисциплин «Теория информационной безопасности и методология защиты информации», «Основы информационной безопасности».
Подготовлен на кафедре информационной безопасности.
2
С О Д Е Р Ж А Н И Е
ВВЕДЕНИЕ ...................................................................................................................................................................... 5
1. НОРМАТИВНАЯ БАЗА ЗАЩИТЫ ИНФОРМАЦИИ ......................................................................................... 7
Практическое задание 1.1
АНАЛИЗ «ДОКТРИНЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ» .................. 9
Практическое задание 1.2 АНАЛИЗ ОСНОВНЫХ СТРАТЕГИЧЕСКИХ ДОКУМЕНТОВ ПО ОБЕСПЕЧЕНИЮ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ .............................................................. 10
Практическое задание 1.3 РЕГУЛЯТОРЫ И ОРГАНЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ
ФЕДЕРАЦИИ ........................................................................................................................................................................... 12
Практическое задание 1.4 ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
В СООТВЕТСТВИИ С НОРМАТИВНОЙ ДОКУМЕНТАЦИЕЙ .................................................................................... 14
Практическое задание 1.5 ИСТОРИЯ, СОВРЕМЕННОЕ СОСТОЯНИЕ И ПЕРСПЕКТИВЫ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ
ЗАЩИТЫ ИНФОРМАЦИИ ................................................................................................................................................... 15
2. УГРОЗЫ ИНФОРМАЦИИ, МЕТОДОЛОГИИ ИХ ВЫЯВЛЕНИЯ И ОЦЕНКИ ............................................ 17
Практическое задание 2.1
АНАЛИЗ ОТЧЕТОВ ПО УТЕЧКАМ ИНФОРМАЦИИ .................................................................................................... 19
Практическое задание 2.2 ИССЛЕДОВАНИЕ ЛОКАЛЬНЫХ ИНДИКАТОРОВ УЯЗВИМОСТЕЙ
ОПЕРАЦИОННОЙ СИСТЕМЫ С ПОМОЩЬЮ ИНСТРУМЕНТА SCANOVAL ......................................................... 21
Практическое задание 2.3
МОДЕЛЬ УГРОЗ ФСТЭК. ВНУТРЕННИЙ И ВНЕШНИЙ НАРУШИТЕЛЬ ................................................................ 24
Практическое задание 2.4
ХАРАКТЕРИСТИКА КОМПЬЮТЕРНОГО ВИРУСА И ВОЗМОЖНОСТЬ ВОССТАНОВЛЕНИЯ ФАЙЛОВ ........ 27
Практическое задание 2.5
АНАЛИЗ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И МЕТОДОВ ИХ ЗАЩИТЫ .................................. 30
3. ШИФРОВАНИЕ И КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ .................................................. 32
Практическое задание 3.1
ИЗУЧЕНИЕ ДРЕВНИХ ПРОСТЫХ ШИФРОВ ................................................................................................................. 40
Практическое задание 3.2
КРИПТОСИСТЕМЫ С ОТКРЫТЫМ КЛЮЧОМ .............................................................................................................. 42
Практическое задание 3.3
ОДНОСТОРОННИЕ ФУНКЦИИ ......................................................................................................................................... 49
Практическое задание 3.4
ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ .............................................................................................................. 53
3
4. ПРАКТИЧЕСКИЕ АСПЕКТЫ ОБЕСПЕЧЕНИЯ КИБЕРБЕЗОПАСНОСТИ ................................................... 55
Практическое задание 4.1
ОСНОВЫ ФУНКЦИОНИРОВАНИЯ ИНТЕРНЕТА И ЕГО КЛЮЧЕВЫЕ КОМПОНЕНТЫ .................................... 62
Практическое задание 4.2
СЕТЕВЫЕ СЛУЖБЫ И АТАКИ НА НИХ ........................................................................................................................... 72
Практическое задание 4.3 ИСПОЛЬЗОВАНИЕ ИНСТРУМЕНТОВ ДЛЯ МОНИТОРИНГА И АНАЛИЗА КОНЕЧНЫХ
ТОЧЕК (ENDPOINT) ............................................................................................................................................................... 74
Практическое задание 4.4
ЭКСПЛУАТАЦИЯ УЯЗВИМОСТЕЙ В КОНТРОЛЛЕРЕ ДОМЕНА WINDOWS ...................................................... 75
Практическое задание 4.5
РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ И АНАЛИЗ ОПЕРАТИВНОЙ ПАМЯТИ ....................................................... 76
Практическое задание 4.6
ЗАЩИТА ОПЕРАЦИОННОЙ СИСТЕМЫ WINDOWS .................................................................................................... 77
Практическое задание 4.7
ЗАЩИТА ОПЕРАЦИОННОЙ СИСТЕМЫ LINUX ............................................................................................................ 78
Практическое задание 4.8
АНАЛИЗ ФИШИНГОВЫХ АТАК......................................................................................................................................... 79
Практическое задание 4.9
ЦИФРОВАЯ КРИМИНАЛИСТИКА И АНАЛИЗ АРТЕФАКТОВ ................................................................................. 80
5. ПРОЕКТНАЯ ДЕЯТЕЛЬНОСТЬ В РАМКАХ ДИСЦИПЛИНЫ ....................................................................... 82
ЗАКЛЮЧЕНИЕ ............................................................................................................................................................. 87
СПИСОК ЛИТЕРАТУРЫ ............................................................................................................................................ 88
ПРИЛОЖЕНИЕ ............................................................................................................................................................ 90
4
В В Е Д Е Н И Е
В процессе освоения основной образовательной программы по
направлению подготовки 10.03.01 «Информационная безопасность» и специальности 10.05.05 «Безопасность информационных технологий в правоохранительной сфере» изучаются дисциплины «Основы инфор­мационной безопасности» и «Теория информационной безопасности и методология защиты информации». При прохождении этих дисциплин предусмотрены лекционные и практические задания, направленные:
– на раскрытие сущности и значения информационной безопас-
ности и защиты информации, их места в системе национальной без­опасности нашей страны;
– ознакомление обучающихся с основами нормативно-правовой базы в сфере информации и информационной безопасности Российской Федерации;
– определение теоретических, концептуальных, методологических и организационных основ обеспечения безопасности информации, клас­сификация и характеристики составляющих информационной безопас­ности и защиты информации, установление взаимосвязи и логической организации входящих в них компонентов.
В соответствии с основной образовательной программой после прохождения курса обучающийся будет способен осуществлять анали­тическую деятельность с последующим использованием данных при решении профессиональных задач, в том числе:
– знать современные методы поиска профессиональной досто­верной информации из различных источников;
– уметь осуществлять аналитическую деятельность, а именно со­ставлять аналитические обзоры при выполнении профессиональных обязанностей;
– владеть навыками аналитического чтения нормативных, про­фессиональных документов и специализированной литературы.
Предлагаемый практикум содержит базовые теоретические раз­делы и практические задания по различным аспектам информационной безопасности, что способствует лучшему усвоению изучаемого матери­ала. С этой целью авторами рассмотрены и предложены задания следу­ющей тематики:
– использование нормативной базы защиты информации и струк­туры правовой регламентации в сфере информационной безопасности;
5
– противодействие угрозам информации и методология их выяв­ления и оценки – общие подходы к анализу и управлению рисками, практические рекомендации по защите и т. п.);
– шифрование и криптографическая защита информации – базо­вые принципы, алгоритмы и механизмы;
– проблемы архитектуры сетей и технологий безопасности – от общих принципов функционирования интернета до рассмотрения ска­неров уязвимостей, цифровой криминалистики и средств мониторинга;
– практикоориентированные задачи по широкому кругу вопро­сов – от анализа сетевых служб и систем до изучения Active Directory, уязвимостей веб-приложений и методов реагирования на киберинци­денты.
Данный системный подход позволит обучающимся:
– глубже понять базовые концепции информационной безопас­ности;
– приобрести навыки применения теоретических знаний на прак­тике, моделируя ситуации, приближенные к реальным условиям;
– научиться использовать современные инструменты анализа и защиты данных, в том числе криптографические средства.
Пособие ориентировано на начинающих специалистов в области кибербезопасности, стремящихся получить комплексное представле­ние об актуальных методах и технологиях обеспечения информацион­ной безопасности, и будет полезно как при выполнении учебных зада­ний на кафедре, так и для самостоятельного изучения с целью дальней­шего профессионального роста. Авторы надеются, что выполнение предлагаемых практических заданий поможет обучающимся закрепить материал лекционных занятий и освоить компетенции, необходимые современному специалисту в области информационной безопасности.
6
1 . Н О Р М А Т И В Н А Я Б А З А З А ЩИ Т Ы
И Н Ф О Р М А Ц И И
Нормативная база защиты информации в Российской Федерации представляет собой совокупность правовых, организационных и техниче­ских мер, закрепленных в федеральных законах, указах Президента РФ, постановлениях Правительства РФ, ведомственных нормативных актах и государственных стандартах. Основу данной системы составляют:
1. Конституция Российской Федерации, которая закрепляет ос-
новные права и свободы человека и гражданина, в том числе право на неприкосновенность частной жизни и на защиту персональных данных.
2. Федеральные законы, регламентирующие различные аспекты
информационной безопасности:
– Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», который за­крепляет основные принципы регулирования отношений в информаци­онной сфере;
– Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», который определяет порядок обработки персональных дан­ных и меры по их защите;
– Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи», который регулирует вопросы использования электронной подписи и устанавливает ее правовой статус;
– Закон Российской Федерации от 21.07.1993 № 5485-I «О госу­дарственной тайне» (в ред. от 08.08.2024), который определяет порядок отнесения сведений к государственной тайне и меры по ее охране.
3. Указы Президента Российской Федерации, оформляющие
стратегические направления и принципы в сфере информационной без­опасности:
– Указ Президента РФ от 05.12.2016 № 646 «О Доктрине инфор­мационной безопасности Российской Федерации» содержит ключевые положения в области защиты государственных интересов в информа­ционной сфере;
– Указ Президента РФ от 02.07.2021 № 400 «О Стратегии нацио­нальной безопасности Российской Федерации» (в том числе раздел об информационной безопасности);
7
– Указ Президента РФ от 09.05.2017 № 203 «О Стратегии разви­тия информационного общества в Российской Федерации на 2017–2030 годы»;
– Указ Президента РФ от 12.04.2021 № 213 «Об утверждении Ос­нов государственной политики Российской Федерации в области меж­дународной информационной безопасности»;
– Указ Президента РФ от 10.10.2019 № 490 «О развитии искус­ственного интеллекта в Российской Федерации».
4. Постановления Правительства и распоряжения, дополняющие и детализирующие стратегические документы, в данном случае – рас­поряжение Правительства РФ от 01.10.2021 № 2765-р «Единый план по достижению национальных целей развития Российской Федерации на период до 2024 года и на плановый период до 2030 года».
5. Ведомственные нормативные акты:
– документы и приказы Федеральной службы технического и экс-
портного контроля России (ФСТЭК), регламентирующие требования к системам защиты информации в государственных и коммерческих организациях;
– документы Федеральной служба безопасности (ФСБ РФ), уста-
навливающие правила использования средств криптографической за­щиты, порядок лицензирования и сертификации;
– нормативные акты Министерства цифрового развития, связи
и массовых коммуникаций Российской Федерации (ранее – Минком-
связь), Роскомнадзора, Центрального Банка РФ, определяющие требо­вания и практики в сфере персональных данных, государственных ин­формационных систем и телекоммуникаций.
6. Государственные стандарты (ГОСТы), закрепляющие требова­ния и терминологию в области информационной безопасности:
– ГОСТ Р 50922-2006 «Защита информации. Основные термины
и определения»;
– ГОСТ Р 53114-2008 «Защита информации. Обеспечение инфор-
мационной безопасности в организации. Основные термины и опреде­ления»;
– ГОСТ Р 51624-2000 «Защита информации. Автоматизирован-
ные системы в защищенном исполнении. Общие требования»;
– ГОСТ 34.602-2020 «Информационные технологии. Комплекс
стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы».
8
9
Совокупность всех указанных документов и актов формирует государственную систему информационной безопасности Россий­ской Федерации, в рамках которой органы государственной власти и регуляторы осуществляют контроль и координацию мер по защите информации. Студентам необходимо правильно понимать и уметь анализировать ключевые нормативные документы, чтобы ком­плексно оценивать риски, разрабатывать и применять механизмы за­щиты информации.
П р а к т и ч е с к о е з а д а н и е 1 .1
АНАЛИЗ «ДОКТРИНЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
РОССИЙСКОЙ ФЕДЕРАЦИИ»
Цель: изучение ключевых положений «Доктрины информацион­ной безопасности Российской Федерации», определение области регу­лирования, основных угроз и порядка реализации; развитие навыков критического анализа, изучения нормативных документов и подго­товки аналитических отчетов.
Краткие сведения для выполнения задания
Специалист в области обеспечения информационной безопас­ности должен понимать национальные приоритеты и направления обеспечения информационной безопасности нашей страны. Указом Президента РФ от 05.12.2016 № 646 была утверждена «Доктрина ин­формационной безопасности Российской Федерации» (далее – Док­трина). Документ состоит из пяти глав, которые содержат общие по­ложения, национальные интересы в информационной сфере, основ­ные информационные угрозы, а также стратегические цели, основные направления и организационные основы обеспечения информацион­ной безопасности.
Задания
1. Составьте глоссарий по основным терминам и определениям,
использующимся в Доктрине.
2. Опишите основные цели и задачи Доктрины и государствен-
ных органов по развитию и совершенствованию системы обеспечения информационной безопасности.
10
3. Кратко опишите главные угрозы в сфере информационной без-
опасности, указанные в Доктрине, а также способы противодействия этим угрозам.
4. Опишите стратегические направления и приоритеты государ-
ственной политики в области информационной безопасности.
5. Приведите примеры стратегических или нормативных доку-
ментов в области обеспечения информационной безопасности в ино­странных государствах.
6. Приведите примеры международных стратегических или нор-
мативных документов в области обеспечения информационной без­опасности.
7. На основании пп. 5 и 6 проведите анализ и ответьте, какие
направления для обеспечения информационной безопасности Россий­ской Федерации вы добавили бы в доктрину.
8. После выполнения задания составьте отчет (5–10 страниц), со-
держащий ответы на поставленные в задании вопросы. В отчете указы­ваются: наименование практического задания, его цель и результаты выполнения, а также фамилия, инициалы и группа исполнителя.
Текст отчета набирается шрифтом Times New Roman размером 14 пт. Межстрочный интервал – 1,5. Размер полей: правое, верхнее и нижнее – по 20 мм, левое – 30 мм. Абзацный отступ – 1,5 (пример отчета представлен в приложении).
Оценка выполненного задания производится исходя из полноты представленных ответов, качества и глубины проведенного анализа, а также соблюдения установленных требований к оформлению отчета.
П р а к т и ч е с к о е з а д а н и е 1.2
АНАЛИЗ ОСНОВНЫХ СТРАТЕГИЧЕСКИХ ДОКУМЕНТОВ
ПО ОБЕСПЕЧЕНИЮ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
РОССИЙСКОЙ ФЕДЕРАЦИИ
Цель: изучение и анализ основных стратегических документов, регулирующих информационную безопасность в Российской Федера­ции, определение их ключевых положений, установление их взаимо­связи, а также разработка рекомендаций по их совершенствованию.
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]