Киберқорғаныс және кіру бақылауы
-
Ақпараттық жүйеге қауіпсіздік шараларын енгізу процесі
Ақпарат жүйесіне қауіпсіздік бақылауларын енгізу процесі – жүйе жұмысының бөлігі. Қауіпсіздік саясаты, қауіпсіздік инженерліктері туралы біліңіз.
-
Рұқсат етуді басқару және кіруді шектеу
Қол жеткізуді бақылау: рұқсат ету, қауіпсіздік, ақпаратты қорғау, база деректері. Кіруге рұқсат тек авторизацияланған пайдаланушыларға ғана беріледі.
-
АҚШ Үкіметінің қорғалған телекоммуникациялық жүйесі
АҚШ үкіметінің қорғалған телекоммуникация жүйесі (PDS) – құпия ақпаратты қауіпсіз таратуға арналған, қатаң сақталатын желілер туралы ақпарат. NSTISSI 7003.
-
Қауіпсіздік: Мағынасы мен түрлері
Қауіпсіздік – зияннан қорғау, осалдыққа төзімділік. Адамдар, қоғам, жүйелер үшін маңызды. Материалдық, ақыл-психологиялық қауіпсіздік түрлері қарастырылады.
-
Компьютерлік жүйенің қауіпсіздік негізі
Компьютерлік жүйенің қауіпсіздігіне жауапты жабдық, бағдарламалық жасақтама элементтері. TCB негізгі қауіпсіздік қасиеттерін қорғайды, өлшемдерін азайту маңызды.
-
Рұқсатсыз кіруге қарсы шаралар және физикалық қауіпсіздік
Физикалық қауіпсіздік: нысандарды, жабдықтарды қорғау, рұқсатсыз кіруді болдырмау шаралары. CCTV, күзетшілер, кедергілер, қауіпсіздік жарығы туралы біліңіз.
-
Рөлдік негізде қол жеткізуді басқару: қауіпсіздік тәсілі
Рөлдік қатынаспен кіруді басқару (RBAC) – қауіпсіздік саясатын жүзеге асыру, қолданушыларға рөлдер мен құқықтар арқылы жүйеге кіруді шектеу тәсілі.
-
Құпиялылық: Ақпаратты жасыру тәсілдері мен мақсаты
Құпиялылық – ақпаратты белгілі бір адамдардан жасыру амалы. Мақсаты, түрлері, үкіметтік және жеке өмірдегі рөлі туралы біліңіз.
-
Рұқсаттарды және қол жеткізу құқықтарын анықтау функциясы
Рұқсаттама – ресурстарға қол жеткізу құқықтарын анықтау. Ақпаратты қорғау, компьютерлік қауіпсіздік, қол жеткізуді басқару ережелері туралы біліңіз.
-
Unix жүйесінің қауіпсіздігі: негізгі аспектілер мен қорғау шаралары
Unix қауіпсіздігі: Unix жүйесінде файлдарға қол жеткізу құқықтары, пайдаланушылар мен топтарға арналған рұқсаттар. Жүйеңізді қорғау үшін маңызды ақпарат!
-
Құпия ақпарат және оның сақталуы
Құпия ақпарат – мемлекеттік сақтауға тиіс деректер. Рұқсатсыз қол жеткізу қылмыстық жазаға соқтыруы мүмкін. Қауіпсіздік тексеруі қажет!
-
Белл-ЛаПадула моделі: мемлекеттік және әскери қолданбалардағы қол жеткізуді бақылау моделі
Белл-ЛаПадула моделі: қауіпсіздік саясатын реттеуге арналған мемлекеттік және әскери қолданбалар үшін қолданылатын күй машинасы. Құпиялылық деңгейлері.
-
Кілт тарату орталығы және оның қауіпсіздіктегі ролі
Криптографияда кілт тарату орталығы (KDC) кілт алмасу қауіптерін азайтады. Қызметтерге қол жеткізуді басқарып, рұқсат ету билеттерін таратады.
-
Қабілетке негізделген қауіпсіздік тұжырымдамасы
Қабілет негізді қауіпсіздік – компьютерлік жүйелерді қорғау моделі. Объектілерге қол жеткізу үшін қабілеттер (кілттер) қолданылады, құпиялылық пен қауіпсіздік сақталады.
-
Құпия ақпарат жүйелері және қол жеткізу шарттары
Құпия ақпарат түрлері: SCI (Sensitive Compartmented Information) – АҚШ ұлттық қауіпсіздігі үшін маңызды құпия мәліметтер. SCIF талаптарымен танысыңыз.
-
Рұқсаттарды күшейту: қауіптер мен түрлері
💻 Құқықтарды көтеру – жүйе қателіктерін пайдаланып, қалыпты жағдайда қол жетпес ресурстарға рұқсат алу. Қорғаныс қауіпсіздігін бұзу, рұқсаттан тыс әрекеттер жасау мүмкін.
-
Қауіпсіздігі күшейтілген Solaris және Solaris Trusted Extensions
Қауіпсіздігі жоғары Trusted Solaris – Sun Microsystems-тің тоқтатылған операциялық жүйесі. Common Criteria сертификаты бар, қауіпсіздік стандарттарын сақтайды. Жаңа мүмкіндіктер Solaris 10-ға енгізілді.
-
Міндетті кіру бақылауы: Қауіпсіздік атрибуттары мен саясаттар негізінде қол жеткізуді шектеу
Міндетті кіру бақылауы (MAC) – жүйе қауіпсіздігіндегі маңызды технология. Ол операциялық жүйелерде файлдарға, деректерге кіруді реттейді, қауіпсіздік атрибуттарын тексеріп, рұқсат береді.
-
Дискрециялық қол жеткізуді басқару: анықтамасы мен түрлері
Дискрециялық қол жеткізу бақылауы (DAC) – жүйедегі объектілерге қол жеткізуді анықтайтын қауіпсіздік механизмі. DAC, MAC-тан өзгеше, қолданушылар арасында рұқсаттарды бөлісуге мүмкіндік береді.
-
Көп деңгейлі қауіпсіздік жүйесінің қолданылуы
Көп деңгейлі қауіпсіздік – түрлі құпиялылық деңгейлеріндегі ақпаратты қорғау, қол жеткізуді шектеу және рұқсатсыз қолдануды болдырмау жүйесі. Қауіпсіздік пен сенімділік аражігі.
-
Бағдарламалық қамтамасыз етуде өкілеттіктерді бөлу және қауіпсіздік шаралары
Бағдарламалық қамтамасыз етудегі өкілеттік бөлу қауіпсіздікті арттырады. Бағдарлама бөліктері қажетті өкілеттіктермен шектеліп, зиянды кодтың әсерін азайтады.
-
Бақыланатын Криптографиялық Тауарлар және Қауіпсіздік Шарлары
Құпиялы коммуникация құралдары (CCI) – АҚШ ҰҚА термині. Бұл құралдар есепке алу және қауіпсіздік шараларымен қамтылады. Екі арна арқылы басқарылады.
-
Қауіпсіздікке бағдарланған бағдарламалық жасақтама әзірлеу тәсілі
Қауіпсіздікке бағытталған бағдарламалық жасақтама әзірлеу тәсілі: бастапқы дизайн кезінде қауіпсіздік принциптерін енгізу, архитектураны күшейту және жүйе қауіпсіздігін қамтамасыз ету.
-
Компьютерлік жүйеде қауіпсіздік функцияларын орындауға өкілеттік беру
Компьютерлік жүйедегі қауіпсіздік функцияларын орындау үшін өкілеттік беру – бұл басымдықтар. Басымдықтары бар пайдаланушылар, қалыпты пайдаланушылардан өзгеше.
-
Құпия ақпаратты сақтау орталығы (SCIF) туралы
Құпия ақпаратты өңдеу үшін АҚШ әскери термині – SCIF (Sensitive Compartmented Information Facility) туралы біліңіз. Қауіпсіздік шаралары, қол жеткізу және шектеулер.
-
Негізгі компьютерлік жүйенің толық тексеруі
Масштабты аудит: Мэйнфреймдерді тексеру, қауіпсіздік пен процедураларды бағалау. Деректерді сақтау үшін қолданылатын жүйелер туралы біліңіз.
-
.NET Framework-тағы Кодтық Қол жеткізу Қауіпсіздігі (CAS)
Microsoft .NET Framework-тегі Code Access Security (CAS) қауіпсіздігін күшейтеді. Сенімсіз кодтың артық құқықтармен әрекет етуін болдырмайды, рұқсаттарды басқарады.
-
Кларк-Уилсон қауіпсіздік моделі: Ақпарат тұтастығын қамтамасыз ету
Кларк-Уилсон модельі – есептеу жүйесіндегі ақпараттың қауіпсіздігін қамтамасыз ететін қағида. Деректердің бұзылуын сақтау, қол жеткізуді реттеу және жүйе тұғырлығын күшейту.
-
Ақпарат ағыны және қауіпсіздік саясаты
Ақпарат ағыны, құпиялылық, деректерді қорғау туралы мақала. Ақпаратты жасыру әдістері (ACL, өрт қабырғасы, криптография) ақпарат таралуына кепілдік бермейді.
-
Ұйымдық бөлімдер: құрылым, мақсаттары және қолданылуы
Ұйымдық бөлімдер (OU) – компьютерлік жүйедегі объектілерді жіктеу құралы. Атауларын ажыратуға, құқықтарды бөлуге көмектеседі. AD, LDAP және т.б. жүйелерде қолданылады.
-
АҚШ-тың құпия ақпаратқа қол жеткізу деңгейлері
АҚШ-тағы құпия ақпаратқа қол жеткізуге қажетті қауіпсіздік рұқсаттары туралы ақпарат. Деңгейлер, терминология, агенттіктер қарастырылған. Жұмыс іздеуге көмектеседі.
-
Redaction
-
Қауіпсіздік саясатының маңыздылығы және құрылымы
Қауіпсіздік саясаты – жүйе, ұйым немесе кез келген бірлік үшін қауіпсіздіктің мағынасын анықтайды. Қауіпсіздік саясатын күшейту әдістері мен тәуекелдерді бағалау туралы біліңіз.
-
Logical access control
-
Міндеттерді бөлу: қауіпсіздік пен бақылау принципі
Міндеттерді бөлу – ұйымдарда алаяқтық пен қателерден қорғау үшін бірнеше адамның қатысуын талап ететін басқару тәсілі. Ішкі бақылаудың маңызды бөлігі.
-
Бағдарламалық құралдарда қауіпсіздік параметрі бойынша конфигурациялау
Қауіпсіздік бағдарламалық құралдарда: әдепкі параметрлер ең қорғалған болуы керек, бірақ бұл пайдалануға ыңғайлы болмауы мүмкін. Порттар жабық күйде орнатылады.
-
Компьютерлік жүйелердегі қорғау деңгейлері
Қорғау сақиналары – компьютер жүйелеріндегі деректерді қателер мен зиянды бағдарламалардан қорғайтын, құпиялылық деңгейлерін ұйымдастыратын маңызды механизм.💻🛡️
-
Құпия ақпаратты қорғау және арнайы қол жеткізу бағдарламалары
Құпия ақпарат, арнайы кіру бағдарламалары (SAP), АҚШ үкіметінің жоғары құпия протоколдары. Roosevelt-тің 8381 жарлығы, құпия деңгейлер.
-
Ақпараттық жүйелерде типтік күшін қолдану механизмі
Қауіпсіздік жүйелеріндегі типтік күшін беру (TE) – деректерге қолжеткізуді реттейтін механизм. SELinux-тағы қауіпсіздік контексі кеңейтілген атрибут болып табылады.
-
Қауіпсіздік күшейтілген Linux жүйесіндегі көп санатты қауіпсіздік (MCS)
Қауіпсіздік күшейтілген Linux жүйесіндегі көп санатты қауіпсіздік (MCS) – файлдарға және процестерге қол жеткізуді басқаратын әдіс. Fedora жүйесінде кеңес беруші режімде жұмыс істейді.
-
Жаңа Зеландия қауіпсіздік сертификаты және құқықтық мәселелер
Жаңа Зеландиядағы қауіпсіздік сертификаты – елден қуылған күдіктілерді сотқа тарту құқықтық процесі. Ақпарат жасырын, шағымдану мүмкін емес. Инспектор-генерал қана шағым қабылдайды.
-
Ақпараттық жүйелер қауіпсіздігін тестілеу процесі
Ақпарат жүйелерінің қауіпсіздігін тестілеу – деректерді қорғау, функционалдықты сақтау үшін әртүрлі қателерді анықтау процесі. Қауіпсіздік талаптарын зерделеңіз!
-
Қолданушы есебін бақылау және жүйе қауіпсіздігі
Windows қауіпсіздігі: UAC – бұл қолданбаларға әкімшілік құқықтарды беруді бақылайтын, жүйеңізді зиянды бағдарламалардан қорғайтын маңызды құрал.
-
МакКомбер кубы: Ақпараттық қауіпсіздік бағдарламасын құру моделі
Ақпаратты қорғау бағдарламаларын құру үшін МакКамбер текшесі – тиімді модель. Бұл модель ақпараттың жай-күйі мен қауіпсіздік шараларын қарастырады.
-
Деректер қауіпсіздігінің деңгейлік үлгісі
Деректерді қорғау моделі: көп деңгейлі қауіпсіздік, жеке компьютерлер/виртуалды машиналар арқылы деректерді бөлу, құпиялылық пен төмендеген құн туралы ақпарат.
-
Құпиялылық деңгейі: АҚШ Энергетика министрлігінің Q рұхсаты
Құпиялылық деңгейі: Q рұқсаты – АҚШ Энергетика министрлігінің ядролық қарулар және ұлттық қауіпсіздік ақпаратына қол жеткізуге қажетті жасырын деңгейі. Топ-Секретпен тең.
-
Білуге қажеттілік принципі
Құпия ақпаратты шектеу: "Білу қажеттілігі" ұғымы, маңызды деректерге рұқсат болғанымен де, міндеттілік болмаса қол жеткізуге тыйым салу. Қауіпсіздік мақсатында қолданылады.
-
Дерекқорлардың қауіпсіздігі: Қорғау шаралары мен тәуекелдер
Дерекқорлардың қауіпсіздігі: құпиялылықты, тұтастығын және қолжетімділікті қорғау. Техникалық, әкімшілік тәсілдер, қауіптер мен шешімдер туралы біліңіз.
-
Access control matrix
-
Non-interference (security)
-
Classified information in the United Kingdom
-
Software security assurance