Специалитет
2024/2025





Защита серверов и рабочих станций
Статус:
Курс обязательный (Компьютерная безопасность)
Кто читает:
Кафедра компьютерной безопасности
Когда читается:
5-й курс, 3, 4 модуль
Формат изучения:
без онлайн-курса
Охват аудитории:
для своего кампуса
Преподаватели:
Першаков Александр Сергеевич,
Шубин Максим Алексеевич
Специальность:
10.05.01. Компьютерная безопасность
Язык:
русский
Кредиты:
3
Программа дисциплины
Аннотация
Данная дисциплина относится к Профессиональному циклу (Major), проводится на 5 курсе обучения и является дисциплиной по выбору. Для освоения учебной дисциплины студенты должны владеть базовыми знаниями и компетенциями, полученными при изучении следующих дисциплин: Языки программирования, Операционные системы, Сети и системы передачи информации, Основы информационной безопасности. Для освоения учебной дисциплины, студенты должны владеть следующими знаниями и компетенциями: Знаниями принципов разработки программного обеспечения; Знаниями моделей безопасности компьютерных систем; Знаниями основных принципов построения и работы баз данных; Знаниями традиционных средств защиты информации – системы разграничения прав доступа, системы идентификации и аутентификации. Результаты освоения дисциплины используются в дальнейшем при прохождении производственной и преддипломной практик, при выполнении выпускной квалификационной работы.
Цель освоения дисциплины
- Разработка проектов серверов и рабочих станций в соответствии с техническим заданием
- Проведение инструментального мониторинга защищенности объекта
- Поиск рациональных решений при разработке средств защиты информации с учетом требований качества, надежности и стоимости, а также сроков исполнения
- Установка, настройка, эксплуатация и обслуживание аппаратно-программных средств защиты информации
- Обеспечение эффективного функционирования средств защиты информации с учетом требований по обеспечению защищенности серверов и рабочих станций
Планируемые результаты обучения
- Владеть методиками анализа сетевого трафика
- Владеть навыками настройки средств защиты серверов и рабочих станций
- Знать виды и механизмы реализации атак на базы данных
- Знать защитные механизмы и средства обеспечения безопасности серверов и рабочих станций
- Знать основные протоколы идентификации и аутентификации
- Знать средства и методы предотвращения и обнаружения вторжений
- Знать средства и методы хранения и передачи авторизованной информации
- Уметь осуществлять меры противодействия нарушениям безопасности с использованием различных программных и аппаратных средств защиты
- Уметь применять защищенные протоколы, межсетевые экраны и средства обнаружения вторжений для защиты информации в исследуемых объектах
- Уметь формулировать и настраивать политику безопасности серверов и рабочих станций
Содержание учебной дисциплины
- Типовые угрозы безопасности серверов и рабочих станций
- Механизмы реализации атак на сервера и хосты
- Программные и аппаратные средства защиты серверов и рабочих станций при подключении к локальной сети
- Средства защиты серверов и рабочих станций при подключении к удаленной сети (Интернет)
- Методы и средства защиты СУБД
- Аудит безопасности серверов и рабочих станций
Элементы контроля
- Лабораторные работы
- Экзамен
- Устный опросУстный опрос для допуска к сдаче экзамена. Студенту даются базовые вопросы по дисциплине.
Промежуточная аттестация
- 2024/2025 4th moduleПри оценке за экзамен "неудовлетворительно" оценка за дисциплину считается равной оценке за экзамен. В других случаях итоговая оценка определяется как среднее арифметическое оценок за экзамен и лабораторные работы. Оценка 1 за устный опрос является необходимым условием для сдачи экзамена. Если студент получает 0 за устный опрос, то он получает 0 за экзамен.
Список литературы
Рекомендуемая основная литература
- Основы информационной безопасности : учеб.пособие, Кабанов, А. С., 2012
- Теоретические основы компьютерной безопасности : учеб. пособие, Кабанов, А. С., 2012
Рекомендуемая дополнительная литература
- Lilia Ervina Jeronimo Guterres, & Ahmad Ashari. (2020). The Analysis of Web Server Security For Multiple Attacks in The Tic Timor IP Network. IJCCS (Indonesian Journal of Computing and Cybernetics Systems), 1, 103. https://doi.org/10.22146/ijccs.53265
- Müthing, J., Brüngel, R., & Friedrich, C. M. (2019). Server-Focused Security Assessment of Mobile Health Apps for Popular Mobile Platforms. https://doi.org/10.2196/jmir.9818
- Программное обеспечение компьютерных сетей и web-серверов : учеб. пособие / Г.А. Лисьев, П.Ю. Романов, Ю.И. Аскерко. — М. : ИНФРА-М, 2019. — 145 с. — (Высшее образование: Бакалавриат). — www.dx.doi.org/10.12737/textbook_5a93ba6860adc5.11807424. - Режим доступа: http://znanium.com/catalog/product/1002586