#+TITLE: Основы построения защищенных компьютерных сетей #+AUTHOR: Андрей Гущин #+LATEX_CLASS: Lecture #+LATEX_HEADER: \usepackage{../preamble} # Лекция 1 (10.09.22) * Сетевые угрозы, уязвимости и атаки ** Модель OSI ... ** Формат пакета TCP/IP ... ** Порядок установки соединения ... ** Основные сетевые уязвимости ... ** Обеспечение ИБ - Разглашение - Несанкционированный доступ (НСД) - Утечка по техническим каналам ** Понятие угрозы ИБ - Угроза (безопасности информации) - Источник угрозы безопасности информации - Контролируемая зона - Несанкционированный доступ (несанкционированные действия) ** Классификация угроз - По характеру воздействия - Активные - Пассивные - По цели воздействия - Угрозы с нарушением конфиденциальности информации - Угрозы нарушения целостности информации - Угрозы нарушения доступности информации - Угрозы комплексного воздействия на информацию - По условию начала процесса реализации угрозы - Угрозы реализуемые по запросу - Угрозы реализуемые по наступлению ожидаемого события - Безусловные воздействия - По наличию обратной связи - С обратной связью - Без обратной связи (однонаправленная атака, DDoS) - По расположению субъекта атаки относительно - Внутрисегментные - Межсегментные - По соотношению количества нарушителей и хостов относительно которых реализуются угрозы - Один к одному - DDoS - По уровню эталонной модели взаимодействия открытых систем - Угрозы на физическом уровне - Угрозы на канальном уровне - Угрозы на сетевом уровне - Угрозы на /OSI/ уровне # Лекция (17.09.22) ** Наиболее частые угрозы - # Лекция (15.10.22) ** Меры, направленные на обеспечение ИБ 1) Правовые 2) Организационные 3) Технические ** Технические средства защиты сети 1) Межсетевые экраны 2) VLAN 3) Системы обнаружения/предотвращения вторжений 4) Системы HoneyPot 5) VPN и другие виды шифрования 6) Системы анализа защищённости 7) Антивирусные средства