Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Введение в информационную безопасность основы, методы, задачи. Практикум
.pdf
Министерство науки и высшего образования Российской Федерации
Казанский национальный исследовательский
технологический университет
А. М. Садыков, А. Р. Касимова, А. А. Алексеева
ВВЕД Е Н И Е В И Н Ф О Р М А Ц ИОН Н У Ю
БЕЗ О П А С Н О С Т Ь : О С Н О В Ы ,
МЕ Т О Д Ы , З А Д А Ч И
Практикум
Казань
Издательство КНИТУ
2024

УДК 004.056(076)
ББК 32.97я7
С14
Печатается по решению редакционно-издательского совета
С14
Садыков А. М.
Введение в информационную безопасность: основы, методы, задачи :
практикум / А. М. Садыков, А. Р. Касимова, А. А. Алексеева; Минобрнауки России, Казан. нац. исслед. технол. ун-т. – Казань : Изд-во КНИТУ,
2024. – 92 с.
ISBN 978-5-7882-3573-8
ISBN 978-5-7882-3573-8
©
Садыков А. М., Касимова А. Р.,
Алексеева А. А., 2024
©
Казанский национальный исследовательский
технологический университет, 2024
УДК 004.056(076)
ББК 32.97я7
Казанского национального исследовательского технологического университета
Рецензенты:
канд. техн. наук, доц. В. В. Золотарев
зам. руководителя отдела разработки информационных систем
и средств защиты информации ООО «Научно-производственное объединение
вычислительных систем» Л. С. Салмина
Рассмотрены теоретические ключевые аспекты информационной безопасно-
сти (нормативная база, угрозы и методы их анализа, криптографическая защита
и практические аспекты кибербезопасности), а также задания, направленные на
формирование прикладных навыков анализа, выявления уязвимостей и противодействия инцидентам.
Предназначен для обучающихся по направлению подготовки 10.03.01 «Ин-
формационная безопасность» и специальности 10.05.05 «Безопасность информационных технологий в правоохранительной сфере» при изучении дисциплин
«Теория информационной безопасности и методология защиты информации»,
«Основы информационной безопасности».
Подготовлен на кафедре информационной безопасности.
2

С О Д Е Р Ж А Н И Е
ВВЕДЕНИЕ ...................................................................................................................................................................... 5
1. НОРМАТИВНАЯ БАЗА ЗАЩИТЫ ИНФОРМАЦИИ ......................................................................................... 7
Практическое задание 1.1
АНАЛИЗ «ДОКТРИНЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ» .................. 9
Практическое задание 1.2
АНАЛИЗ ОСНОВНЫХ СТРАТЕГИЧЕСКИХ ДОКУМЕНТОВ ПО ОБЕСПЕЧЕНИЮ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ .............................................................. 10
Практическое задание 1.3
РЕГУЛЯТОРЫ И ОРГАНЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ
ФЕДЕРАЦИИ ........................................................................................................................................................................... 12
Практическое задание 1.4
ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
В СООТВЕТСТВИИ С НОРМАТИВНОЙ ДОКУМЕНТАЦИЕЙ .................................................................................... 14
Практическое задание 1.5
ИСТОРИЯ, СОВРЕМЕННОЕ СОСТОЯНИЕ И ПЕРСПЕКТИВЫ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ
ЗАЩИТЫ ИНФОРМАЦИИ ................................................................................................................................................... 15
2. УГРОЗЫ ИНФОРМАЦИИ, МЕТОДОЛОГИИ ИХ ВЫЯВЛЕНИЯ И ОЦЕНКИ ............................................ 17
Практическое задание 2.1
АНАЛИЗ ОТЧЕТОВ ПО УТЕЧКАМ ИНФОРМАЦИИ .................................................................................................... 19
Практическое задание 2.2
ИССЛЕДОВАНИЕ ЛОКАЛЬНЫХ ИНДИКАТОРОВ УЯЗВИМОСТЕЙ
ОПЕРАЦИОННОЙ СИСТЕМЫ С ПОМОЩЬЮ ИНСТРУМЕНТА SCANOVAL ......................................................... 21
Практическое задание 2.3
МОДЕЛЬ УГРОЗ ФСТЭК. ВНУТРЕННИЙ И ВНЕШНИЙ НАРУШИТЕЛЬ ................................................................ 24
Практическое задание 2.4
ХАРАКТЕРИСТИКА КОМПЬЮТЕРНОГО ВИРУСА И ВОЗМОЖНОСТЬ ВОССТАНОВЛЕНИЯ ФАЙЛОВ ........ 27
Практическое задание 2.5
АНАЛИЗ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И МЕТОДОВ ИХ ЗАЩИТЫ .................................. 30
3. ШИФРОВАНИЕ И КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ .................................................. 32
Практическое задание 3.1
ИЗУЧЕНИЕ ДРЕВНИХ ПРОСТЫХ ШИФРОВ ................................................................................................................. 40
Практическое задание 3.2
КРИПТОСИСТЕМЫ С ОТКРЫТЫМ КЛЮЧОМ .............................................................................................................. 42
Практическое задание 3.3
ОДНОСТОРОННИЕ ФУНКЦИИ ......................................................................................................................................... 49
Практическое задание 3.4
ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ .............................................................................................................. 53
3

4. ПРАКТИЧЕСКИЕ АСПЕКТЫ ОБЕСПЕЧЕНИЯ КИБЕРБЕЗОПАСНОСТИ ................................................... 55
Практическое задание 4.1
ОСНОВЫ ФУНКЦИОНИРОВАНИЯ ИНТЕРНЕТА И ЕГО КЛЮЧЕВЫЕ КОМПОНЕНТЫ .................................... 62
Практическое задание 4.2
СЕТЕВЫЕ СЛУЖБЫ И АТАКИ НА НИХ ........................................................................................................................... 72
Практическое задание 4.3
ИСПОЛЬЗОВАНИЕ ИНСТРУМЕНТОВ ДЛЯ МОНИТОРИНГА И АНАЛИЗА КОНЕЧНЫХ
ТОЧЕК (ENDPOINT) ............................................................................................................................................................... 74
Практическое задание 4.4
ЭКСПЛУАТАЦИЯ УЯЗВИМОСТЕЙ В КОНТРОЛЛЕРЕ ДОМЕНА WINDOWS ...................................................... 75
Практическое задание 4.5
РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ И АНАЛИЗ ОПЕРАТИВНОЙ ПАМЯТИ ....................................................... 76
Практическое задание 4.6
ЗАЩИТА ОПЕРАЦИОННОЙ СИСТЕМЫ WINDOWS .................................................................................................... 77
Практическое задание 4.7
ЗАЩИТА ОПЕРАЦИОННОЙ СИСТЕМЫ LINUX ............................................................................................................ 78
Практическое задание 4.8
АНАЛИЗ ФИШИНГОВЫХ АТАК......................................................................................................................................... 79
Практическое задание 4.9
ЦИФРОВАЯ КРИМИНАЛИСТИКА И АНАЛИЗ АРТЕФАКТОВ ................................................................................. 80
5. ПРОЕКТНАЯ ДЕЯТЕЛЬНОСТЬ В РАМКАХ ДИСЦИПЛИНЫ ....................................................................... 82
ЗАКЛЮЧЕНИЕ ............................................................................................................................................................. 87
СПИСОК ЛИТЕРАТУРЫ ............................................................................................................................................ 88
ПРИЛОЖЕНИЕ ............................................................................................................................................................ 90
4

В В Е Д Е Н И Е
В процессе освоения основной образовательной программы по
направлению подготовки 10.03.01 «Информационная безопасность»
и специальности 10.05.05 «Безопасность информационных технологий
в правоохранительной сфере» изучаются дисциплины «Основы информационной безопасности» и «Теория информационной безопасности
и методология защиты информации». При прохождении этих дисциплин
предусмотрены лекционные и практические задания, направленные:
– на раскрытие сущности и значения информационной безопас-
ности и защиты информации, их места в системе национальной безопасности нашей страны;
– ознакомление обучающихся с основами нормативно-правовой
базы в сфере информации и информационной безопасности Российской
Федерации;
– определение теоретических, концептуальных, методологических
и организационных основ обеспечения безопасности информации, классификация и характеристики составляющих информационной безопасности и защиты информации, установление взаимосвязи и логической
организации входящих в них компонентов.
В соответствии с основной образовательной программой после
прохождения курса обучающийся будет способен осуществлять аналитическую деятельность с последующим использованием данных при
решении профессиональных задач, в том числе:
– знать современные методы поиска профессиональной достоверной информации из различных источников;
– уметь осуществлять аналитическую деятельность, а именно составлять аналитические обзоры при выполнении профессиональных
обязанностей;
– владеть навыками аналитического чтения нормативных, профессиональных документов и специализированной литературы.
Предлагаемый практикум содержит базовые теоретические разделы и практические задания по различным аспектам информационной
безопасности, что способствует лучшему усвоению изучаемого материала. С этой целью авторами рассмотрены и предложены задания следующей тематики:
– использование нормативной базы защиты информации и структуры правовой регламентации в сфере информационной безопасности;
5

– противодействие угрозам информации и методология их выявления и оценки – общие подходы к анализу и управлению рисками,
практические рекомендации по защите и т. п.);
– шифрование и криптографическая защита информации – базовые принципы, алгоритмы и механизмы;
– проблемы архитектуры сетей и технологий безопасности – от
общих принципов функционирования интернета до рассмотрения сканеров уязвимостей, цифровой криминалистики и средств мониторинга;
– практикоориентированные задачи по широкому кругу вопросов – от анализа сетевых служб и систем до изучения Active Directory,
уязвимостей веб-приложений и методов реагирования на киберинциденты.
Данный системный подход позволит обучающимся:
– глубже понять базовые концепции информационной безопасности;
– приобрести навыки применения теоретических знаний на практике, моделируя ситуации, приближенные к реальным условиям;
– научиться использовать современные инструменты анализа
и защиты данных, в том числе криптографические средства.
Пособие ориентировано на начинающих специалистов в области
кибербезопасности, стремящихся получить комплексное представление об актуальных методах и технологиях обеспечения информационной безопасности, и будет полезно как при выполнении учебных заданий на кафедре, так и для самостоятельного изучения с целью дальнейшего профессионального роста. Авторы надеются, что выполнение
предлагаемых практических заданий поможет обучающимся закрепить
материал лекционных занятий и освоить компетенции, необходимые
современному специалисту в области информационной безопасности.
6

1 . Н О Р М А Т И В Н А Я Б А З А З А ЩИ Т Ы
И Н Ф О Р М А Ц И И
Нормативная база защиты информации в Российской Федерации
представляет собой совокупность правовых, организационных и технических мер, закрепленных в федеральных законах, указах Президента РФ,
постановлениях Правительства РФ, ведомственных нормативных актах
и государственных стандартах. Основу данной системы составляют:
1. Конституция Российской Федерации, которая закрепляет ос-
новные права и свободы человека и гражданина, в том числе право на
неприкосновенность частной жизни и на защиту персональных данных.
2. Федеральные законы, регламентирующие различные аспекты
информационной безопасности:
– Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации,
информационных технологиях и о защите информации», который закрепляет основные принципы регулирования отношений в информационной сфере;
– Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных
данных», который определяет порядок обработки персональных данных и меры по их защите;
– Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной
подписи», который регулирует вопросы использования электронной
подписи и устанавливает ее правовой статус;
– Закон Российской Федерации от 21.07.1993 № 5485-I «О государственной тайне» (в ред. от 08.08.2024), который определяет порядок
отнесения сведений к государственной тайне и меры по ее охране.
3. Указы Президента Российской Федерации, оформляющие
стратегические направления и принципы в сфере информационной безопасности:
– Указ Президента РФ от 05.12.2016 № 646 «О Доктрине информационной безопасности Российской Федерации» содержит ключевые
положения в области защиты государственных интересов в информационной сфере;
– Указ Президента РФ от 02.07.2021 № 400 «О Стратегии национальной безопасности Российской Федерации» (в том числе раздел об
информационной безопасности);
7

– Указ Президента РФ от 09.05.2017 № 203 «О Стратегии развития информационного общества в Российской Федерации на 2017–2030
годы»;
– Указ Президента РФ от 12.04.2021 № 213 «Об утверждении Основ государственной политики Российской Федерации в области международной информационной безопасности»;
– Указ Президента РФ от 10.10.2019 № 490 «О развитии искусственного интеллекта в Российской Федерации».
4. Постановления Правительства и распоряжения, дополняющие
и детализирующие стратегические документы, в данном случае – распоряжение Правительства РФ от 01.10.2021 № 2765-р «Единый план по
достижению национальных целей развития Российской Федерации на
период до 2024 года и на плановый период до 2030 года».
5. Ведомственные нормативные акты:
– документы и приказы Федеральной службы технического и экс-
портного контроля России (ФСТЭК), регламентирующие требования
к системам защиты информации в государственных и коммерческих
организациях;
– документы Федеральной служба безопасности (ФСБ РФ), уста-
навливающие правила использования средств криптографической защиты, порядок лицензирования и сертификации;
– нормативные акты Министерства цифрового развития, связи
и массовых коммуникаций Российской Федерации (ранее – Минком-
связь), Роскомнадзора, Центрального Банка РФ, определяющие требования и практики в сфере персональных данных, государственных информационных систем и телекоммуникаций.
6. Государственные стандарты (ГОСТы), закрепляющие требования и терминологию в области информационной безопасности:
– ГОСТ Р 50922-2006 «Защита информации. Основные термины
и определения»;
– ГОСТ Р 53114-2008 «Защита информации. Обеспечение инфор-
мационной безопасности в организации. Основные термины и определения»;
– ГОСТ Р 51624-2000 «Защита информации. Автоматизирован-
ные системы в защищенном исполнении. Общие требования»;
– ГОСТ 34.602-2020 «Информационные технологии. Комплекс
стандартов на автоматизированные системы. Техническое задание на
создание автоматизированной системы».
8

9
Совокупность всех указанных документов и актов формирует
государственную систему информационной безопасности Российской Федерации, в рамках которой органы государственной власти
и регуляторы осуществляют контроль и координацию мер по защите
информации. Студентам необходимо правильно понимать и уметь
анализировать ключевые нормативные документы, чтобы комплексно оценивать риски, разрабатывать и применять механизмы защиты информации.
П р а к т и ч е с к о е з а д а н и е 1 .1
АНАЛИЗ «ДОКТРИНЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
РОССИЙСКОЙ ФЕДЕРАЦИИ»
Цель: изучение ключевых положений «Доктрины информационной безопасности Российской Федерации», определение области регулирования, основных угроз и порядка реализации; развитие навыков
критического анализа, изучения нормативных документов и подготовки аналитических отчетов.
Краткие сведения для выполнения задания
Специалист в области обеспечения информационной безопасности должен понимать национальные приоритеты и направления
обеспечения информационной безопасности нашей страны. Указом
Президента РФ от 05.12.2016 № 646 была утверждена «Доктрина информационной безопасности Российской Федерации» (далее – Доктрина). Документ состоит из пяти глав, которые содержат общие положения, национальные интересы в информационной сфере, основные информационные угрозы, а также стратегические цели, основные
направления и организационные основы обеспечения информационной безопасности.
Задания
1. Составьте глоссарий по основным терминам и определениям,
использующимся в Доктрине.
2. Опишите основные цели и задачи Доктрины и государствен-
ных органов по развитию и совершенствованию системы обеспечения
информационной безопасности.

10
3. Кратко опишите главные угрозы в сфере информационной без-
опасности, указанные в Доктрине, а также способы противодействия
этим угрозам.
4. Опишите стратегические направления и приоритеты государ-
ственной политики в области информационной безопасности.
5. Приведите примеры стратегических или нормативных доку-
ментов в области обеспечения информационной безопасности в иностранных государствах.
6. Приведите примеры международных стратегических или нор-
мативных документов в области обеспечения информационной безопасности.
7. На основании пп. 5 и 6 проведите анализ и ответьте, какие
направления для обеспечения информационной безопасности Российской Федерации вы добавили бы в доктрину.
8. После выполнения задания составьте отчет (5–10 страниц), со-
держащий ответы на поставленные в задании вопросы. В отчете указываются: наименование практического задания, его цель и результаты
выполнения, а также фамилия, инициалы и группа исполнителя.
Текст отчета набирается шрифтом Times New Roman размером
14 пт. Межстрочный интервал – 1,5. Размер полей: правое, верхнее
и нижнее – по 20 мм, левое – 30 мм. Абзацный отступ – 1,5 (пример
отчета представлен в приложении).
Оценка выполненного задания производится исходя из полноты
представленных ответов, качества и глубины проведенного анализа,
а также соблюдения установленных требований к оформлению отчета.
П р а к т и ч е с к о е з а д а н и е 1.2
АНАЛИЗ ОСНОВНЫХ СТРАТЕГИЧЕСКИХ ДОКУМЕНТОВ
ПО ОБЕСПЕЧЕНИЮ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
РОССИЙСКОЙ ФЕДЕРАЦИИ
Цель: изучение и анализ основных стратегических документов,
регулирующих информационную безопасность в Российской Федерации, определение их ключевых положений, установление их взаимосвязи, а также разработка рекомендаций по их совершенствованию.
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
