From 6fb57f9880eb5b8575a45f80398904f5041d4b70 Mon Sep 17 00:00:00 2001 From: Andrew Guschin Date: Tue, 25 Oct 2022 12:15:48 +0400 Subject: =?UTF-8?q?=D0=94=D0=BE=D0=B1=D0=B0=D0=B2=D0=BB=D0=B5=D0=BD=D1=8B?= =?UTF-8?q?=20org=20=D1=84=D0=B0=D0=B9=D0=BB=D1=8B=20=D0=BF=D0=BE=20=D0=A2?= =?UTF-8?q?=D0=B5=D0=BE=D1=80=D0=B8=D0=B8=20=D1=87=D0=B8=D1=81=D0=B5=D0=BB?= =?UTF-8?q?,=20=D0=A2=D0=B5=D0=BE=D1=80=D0=B8=D0=B8=20=D0=B3=D1=80=D0=B0?= =?UTF-8?q?=D1=84=D0=BE=D0=B2=20=D0=B8=20=D0=9F=D0=BE=D1=81=D1=82=D1=80?= =?UTF-8?q?=D0=BE=D0=B5=D0=BD=D0=B8=D1=8E=20=D0=B7=D0=B0=D1=89=D0=B8=D1=89?= =?UTF-8?q?=D1=91=D0=BD=D0=BD=D1=8B=D1=85=20=D1=81=D0=B5=D1=82=D0=B5=D0=B9?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- secure-networks/secure-networks.org | 80 +++++++++++++++++++++++++++++++++++++ 1 file changed, 80 insertions(+) create mode 100644 secure-networks/secure-networks.org (limited to 'secure-networks/secure-networks.org') diff --git a/secure-networks/secure-networks.org b/secure-networks/secure-networks.org new file mode 100644 index 0000000..4151dfd --- /dev/null +++ b/secure-networks/secure-networks.org @@ -0,0 +1,80 @@ +#+TITLE: Основы построения защищенных компьютерных сетей +#+AUTHOR: Андрей Гущин +#+LATEX_CLASS: Lecture +#+LATEX_HEADER: \usepackage{../preamble} + +# Лекция 1 (10.09.22) +* Сетевые угрозы, уязвимости и атаки + +** Модель OSI +... + +** Формат пакета TCP/IP +... + +** Порядок установки соединения +... + +** Основные сетевые уязвимости +... + +** Обеспечение ИБ +- Разглашение +- Несанкционированный доступ (НСД) +- Утечка по техническим каналам + +** Понятие угрозы ИБ +- Угроза (безопасности информации) +- Источник угрозы безопасности информации +- Контролируемая зона +- Несанкционированный доступ (несанкционированные действия) + +** Классификация угроз +- По характеру воздействия + - Активные + - Пассивные +- По цели воздействия + - Угрозы с нарушением конфиденциальности информации + - Угрозы нарушения целостности информации + - Угрозы нарушения доступности информации + - Угрозы комплексного воздействия на информацию +- По условию начала процесса реализации угрозы + - Угрозы реализуемые по запросу + - Угрозы реализуемые по наступлению ожидаемого события + - Безусловные воздействия +- По наличию обратной связи + - С обратной связью + - Без обратной связи (однонаправленная атака, DDoS) +- По расположению субъекта атаки относительно + - Внутрисегментные + - Межсегментные +- По соотношению количества нарушителей и хостов относительно которых реализуются угрозы + - Один к одному + - DDoS +- По уровню эталонной модели взаимодействия открытых систем + - Угрозы на физическом уровне + - Угрозы на канальном уровне + - Угрозы на сетевом уровне + - Угрозы на /OSI/ уровне + + +# Лекция (17.09.22) +** Наиболее частые угрозы + +- + +# Лекция (15.10.22) + +** Меры, направленные на обеспечение ИБ +1) Правовые +2) Организационные +3) Технические + +** Технические средства защиты сети +1) Межсетевые экраны +2) VLAN +3) Системы обнаружения/предотвращения вторжений +4) Системы HoneyPot +5) VPN и другие виды шифрования +6) Системы анализа защищённости +7) Антивирусные средства -- cgit v1.2.3