Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Security_metod

.pdf
Скачиваний:
43
Добавлен:
25.03.2016
Размер:
1.91 Mб
Скачать

ПИТАННЯ ДЛЯ ПІДГОТОВКИ ДО ІСПИТУ

1.Загрози безпеці сучасної інформаційної системи.

2.Віруси, черві, троянські коні: технології дії та протидії.

3.Основні групи атак, їх характеристики.

4.Приклади атаки-розвідки.

5.Приклади атаки доступу.

6.Приклади атаки відмови у обслуговуванні.

7.Базова концепція захисту мережі організації.

8.Безпека мережних пристроїв. Організація безпечного доступу до пристроїв.

9.Захист мережних пристроїв на основі призначення адміністративних ролей.

10.Моніторинг мережних пристроїв та керування ними.

11.Аутентифікація, авторизація та облік. Їх цілі. Локальна аутентифікація.

12.Аутентифікація, що базується на серверному рішенні. Серверні рішення для авторизації та обліку.

13.Впровадження технологій Firewall. Різні типи ACL та їх конфігурування. 14.Схеми Firewall та особливості їх впровадження.

15.Firewall, що базується на зонних політиках.

16.Впровадження технологій попередження вторгнень. IPS/IDS технології та їх характеристики.

17.IPS сигнатури. Впровадження та моніторинг IPS.

18.Безпека локальної мережі. Методи захисту кінцевих пристроїв. 19.Принципи безпеки на 2-му рівні моделі OSI.

20.Криптографічні системи. Криптографічні сервіси. Криптосистеми з відкритими ключами.

21.Поняття цілісності та дійсності даних. Конфіденційність даних. 22.Впровадження віртуальних приватних мереж. Огляд VPN рішень.

23.Складові та операції IPsec VPN. Впровадження Site-to-Site IPsec VPN. 24.Реалізація Remote-Access VPN.

25.Керування безпекою мережі. Принципи дизайну безпечної корпоративної мережі. Архітектура безпеки.

26.Операції безпеки. Тестування безпеки корпоративної мережі. 27.Планування безперервності бізнесу та відновлення після вдалих атак. 28.Реалізація інтегрованого захисту за допомогою Cisco ASA.

120

ЛІТЕРАТУРА

1.Електронний курс «CCNA Security» - «Безпека комп’ютерних мереж» - Офіційний курс Cisco версія 1.2.

2.Грайворонський М. В. Безпека інформаційно-комунікаційних систем : підручник для ВНЗ / М. В. Грайворонський, О. М. Новіков ; М-во праці та соц. політики України. Держнаглядохоронпраці України. - К. : BHV, 2009. - 607 c. : iл. - (Інформатика ). - ISBN 966-552-167-5

3.Запечников С. В. Основы построения виртуальных частных сетей : учеб. пособие для вузов / С. В. Запечников, Н. Г Милославская, А. И. Толстой. - М. : Горячая линия - Телеком, 2003. - 248 c. : ил. - (Учеб. пособие для ву-

зов). - ISBN 5-93517-139-2

4.Блэк У. Интернет : Протоколы безопасности : учеб. курс / У. Блэк. - СПб. : Питер, 2001. - 288 c. : ил. - (Учеб. курс). - ISBN 5-318-00002-9

5.Бабак В. П. Інформаційна безпека та сучасні мережеві технології : Англо- укр.-рос. словник термінів : словник / В. П. Бабак, О. Г. Корченко ; Нац.

авіац. ун-т. - К. : , 2003. - 667 c. - ISBN 966-598-132-3

6.RFC 792 - Internet Control Message Protocol Available from: http://www.ietf.org/rfc/rfc792.txt

7.RFC 1701 – “Generic Routing Encapsulation (GRE)” Available from: http://www.rfc-editor.org/rfc/rfc1701.txt

8.RFC 1702 – “Generic Routing Encapsulation over IPv4 networks” Available from http://www.rfc-editor.org/rfc/rfc1702.txt

9.RFC 2784 - “Generic Routing Encapsulation (GRE)” Available from: http://www.rfc-editor.org/rfc/rfc2784.txt

10.RFC 2401 – “Security Architecture for the Internet Protocol” Available from: http://www.rfc-editor.org/rfc/rfc2401.txt

11.RFC 2402 – “IP Authentication Header” Available from: http://www.rfceditor.org/rfc/rfc2402.txt

12.RFC 2406 - “IP Encapsulating Security Payload (ESP)” Available from: http://www.rfc-editor.org/rfc/rfc2406.txt

13.RFC 2409 – “The Internet Key Exchange (IKE)” Available from: http://www.rfc-editor.org/rfc/rfc2409.txt

14.RFC 2865 – “Remote Authentication Dial In User Service (RADIUS)” Available from: http://www.rfc-editor.org/rfc/rfc2865.txt

15.RFC 2866 – “RADIUS Accounting” Available from: http://www.rfceditor.org/rfc/rfc2866.txt

121

Методичне видання

Н. П. Полякова

доцент

БЕЗПЕКА ПРОГРАМ ТА ДАНИХ

Навчально-методичний посібник

для студентів ЗДІА напряму 6.050103 “Програмна інженерія”

денної та заочної форм навчання

Підписано до друку 06.07.2015р. Формат 60х84 1/32. Папір офсетний. Умовн. друк. арк. 6,8. Наклад 3 прим.

Внутрішній договір № 111/15

Запорізька державна інженерна академія Свідоцтво про внесення до Державного реєстру суб’єктів

видавничої справи ДК № 2958 від 03.09.2007 р.

ВІДДРУКОВАНО ДРУКАРНЕЮ

Запорізької державної інженерної академії з оригінал-макету авторів

69006, м. Запоріжжя, пр. Леніна, 226 ЗДІА

122

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]