Основи безпеки інформаційних технологій
Урок 1. Основні поняття в області безпеки інформаційних технологій. Основні причини загострення проблеми забезпечення безпеки інформаційних технологій.
Урок 2. Основні причини загострення проблеми безпеки інформаційних технологій. Інформація та інформаційні відносини
Урок 3. Загрози безпеці інформації в автоматизованих системах. Основні джерела і шляхи реалізації загроз
Урок 4. Технічні засоби добування інформації. Програмні засоби добування інформації.
Забезпечення безпеки інформаційних технологій
Урок 5. Об'єкти захисту. Види заходів протидії загрозам безпеки. Переваги та недоліки різних видів заходів захисту. Основні принципи побудови системи безпеки інформації в автоматизованій системі. Правові основи забезпечення безпеки інформаційних технологій.
Урок 6. Основні захисні механізми, які реалізуються в рамках різних заходів і засобів захисту.
Урок 7. Ідентифікація та аутентифікація користувачів. Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем. Реєстрація та оперативне оповіщення про події безпеки.
Урок 8. Криптографічні методи захисту інформації. Контроль цілісності програмних і інформаційних ресурсів.
Урок 9. Виявлення атак. Захист периметра комп'ютерних мереж. Керування механізмами захисту.
Урок 10. Міжнародні стандарти інформаційної безпеки
Забезпечення безпеки комп'ютерних систем і мереж
Урок 11. Проблеми забезпечення безпеки в комп'ютерних системах і мережах. Типова корпоративна мережа. Рівні інформаційної інфраструктури корпоративної мережі. Мережеві загрози, вразливості і атаки. Засоби захисту мереж.
Урок 12. Призначення, можливості, і основні захисні механізми міжмережевих екранів (брандмауерів). Переваги та недоліки брандмауерів. Основні захисні механізми: фільтрація пакетів, трансляція мережевих адрес, проміжна аутентифікація, відхилення скриптів, перевірка пошти, віртуальні приватні мережі, протидія атакам, націленим на порушення роботи мережевих служб, додаткові функції. Політика безпеки при доступі до мережі загального користування.
Урок 13. Системи аналізу вмісту поштового і веб-трафіку (електронна пошта і НТТР). Політики безпеки, сценарії і варіанти застосування і реагування.
Урок 14. Віртуальні приватні мережі (VPN). Загрози, пов'язані з використанням VPN.
Урок 15. Антивірусні засоби захисту. Загальні правила застосування антивірусних засобів в автоматизованих системах. Технології виявлення вірусів. Можливі варіанти розміщення антивірусних засобів. Антивірусний захист, як засіб нейтралізації загроз.
Урок 16. Виконання індивідуальних та колективних проектів.