Тақырыптар

Киберқорғаныс және кіру бақылауы

Cybersecurity and Access Control · 52 мақала

  1. Ақпараттық жүйеге қауіпсіздік шараларын енгізу процесі

    Ақпарат жүйесіне қауіпсіздік бақылауларын енгізу процесі – жүйе жұмысының бөлігі. Қауіпсіздік саясаты, қауіпсіздік инженерліктері туралы біліңіз.

    #6950 · 4 мин оқу

  2. Рұқсат етуді басқару және кіруді шектеу

    Қол жеткізуді бақылау: рұқсат ету, қауіпсіздік, ақпаратты қорғау, база деректері. Кіруге рұқсат тек авторизацияланған пайдаланушыларға ғана беріледі.

    #9587 · 6 мин оқу

  3. АҚШ Үкіметінің қорғалған телекоммуникациялық жүйесі

    АҚШ үкіметінің қорғалған телекоммуникация жүйесі (PDS) – құпия ақпаратты қауіпсіз таратуға арналған, қатаң сақталатын желілер туралы ақпарат. NSTISSI 7003.

    #9789 · 2 мин оқу

  4. Қауіпсіздік: Мағынасы мен түрлері

    Қауіпсіздік – зияннан қорғау, осалдыққа төзімділік. Адамдар, қоғам, жүйелер үшін маңызды. Материалдық, ақыл-психологиялық қауіпсіздік түрлері қарастырылады.

    #9806 · 4 мин оқу

  5. Компьютерлік жүйенің қауіпсіздік негізі

    Компьютерлік жүйенің қауіпсіздігіне жауапты жабдық, бағдарламалық жасақтама элементтері. TCB негізгі қауіпсіздік қасиеттерін қорғайды, өлшемдерін азайту маңызды.

    #9836 · 4 мин оқу

  6. Рұқсатсыз кіруге қарсы шаралар және физикалық қауіпсіздік

    Физикалық қауіпсіздік: нысандарды, жабдықтарды қорғау, рұқсатсыз кіруді болдырмау шаралары. CCTV, күзетшілер, кедергілер, қауіпсіздік жарығы туралы біліңіз.

    #13726 · 7 мин оқу

  7. Рөлдік негізде қол жеткізуді басқару: қауіпсіздік тәсілі

    Рөлдік қатынаспен кіруді басқару (RBAC) – қауіпсіздік саясатын жүзеге асыру, қолданушыларға рөлдер мен құқықтар арқылы жүйеге кіруді шектеу тәсілі.

    #15372 · 4 мин оқу

  8. Құпиялылық: Ақпаратты жасыру тәсілдері мен мақсаты

    Құпиялылық – ақпаратты белгілі бір адамдардан жасыру амалы. Мақсаты, түрлері, үкіметтік және жеке өмірдегі рөлі туралы біліңіз.

    #15439 · 6 мин оқу

  9. Рұқсаттарды және қол жеткізу құқықтарын анықтау функциясы

    Рұқсаттама – ресурстарға қол жеткізу құқықтарын анықтау. Ақпаратты қорғау, компьютерлік қауіпсіздік, қол жеткізуді басқару ережелері туралы біліңіз.

    #47920 · 3 мин оқу

  10. Unix жүйесінің қауіпсіздігі: негізгі аспектілер мен қорғау шаралары

    Unix қауіпсіздігі: Unix жүйесінде файлдарға қол жеткізу құқықтары, пайдаланушылар мен топтарға арналған рұқсаттар. Жүйеңізді қорғау үшін маңызды ақпарат!

    #66162 · 2 мин оқу

  11. Құпия ақпарат және оның сақталуы

    Құпия ақпарат – мемлекеттік сақтауға тиіс деректер. Рұқсатсыз қол жеткізу қылмыстық жазаға соқтыруы мүмкін. Қауіпсіздік тексеруі қажет!

    #67732 · 11 мин оқу

  12. Белл-ЛаПадула моделі: мемлекеттік және әскери қолданбалардағы қол жеткізуді бақылау моделі

    Белл-ЛаПадула моделі: қауіпсіздік саясатын реттеуге арналған мемлекеттік және әскери қолданбалар үшін қолданылатын күй машинасы. Құпиялылық деңгейлері.

    #96046 · 4 мин оқу

  13. Кілт тарату орталығы және оның қауіпсіздіктегі ролі

    Криптографияда кілт тарату орталығы (KDC) кілт алмасу қауіптерін азайтады. Қызметтерге қол жеткізуді басқарып, рұқсат ету билеттерін таратады.

    #105856 · 1 мин оқу

  14. Қабілетке негізделген қауіпсіздік тұжырымдамасы

    Қабілет негізді қауіпсіздік – компьютерлік жүйелерді қорғау моделі. Объектілерге қол жеткізу үшін қабілеттер (кілттер) қолданылады, құпиялылық пен қауіпсіздік сақталады.

    #113986 · 4 мин оқу

  15. Құпия ақпарат жүйелері және қол жеткізу шарттары

    Құпия ақпарат түрлері: SCI (Sensitive Compartmented Information) – АҚШ ұлттық қауіпсіздігі үшін маңызды құпия мәліметтер. SCIF талаптарымен танысыңыз.

    #124987 · 4 мин оқу

  16. Рұқсаттарды күшейту: қауіптер мен түрлері

    💻 Құқықтарды көтеру – жүйе қателіктерін пайдаланып, қалыпты жағдайда қол жетпес ресурстарға рұқсат алу. Қорғаныс қауіпсіздігін бұзу, рұқсаттан тыс әрекеттер жасау мүмкін.

    #140624 · 4 мин оқу

  17. Қауіпсіздігі күшейтілген Solaris және Solaris Trusted Extensions

    Қауіпсіздігі жоғары Trusted Solaris – Sun Microsystems-тің тоқтатылған операциялық жүйесі. Common Criteria сертификаты бар, қауіпсіздік стандарттарын сақтайды. Жаңа мүмкіндіктер Solaris 10-ға енгізілді.

    #152909 · 1 мин оқу

  18. Міндетті кіру бақылауы: Қауіпсіздік атрибуттары мен саясаттар негізінде қол жеткізуді шектеу

    Міндетті кіру бақылауы (MAC) – жүйе қауіпсіздігіндегі маңызды технология. Ол операциялық жүйелерде файлдарға, деректерге кіруді реттейді, қауіпсіздік атрибуттарын тексеріп, рұқсат береді.

    #154681 · 9 мин оқу

  19. Дискрециялық қол жеткізуді басқару: анықтамасы мен түрлері

    Дискрециялық қол жеткізу бақылауы (DAC) – жүйедегі объектілерге қол жеткізуді анықтайтын қауіпсіздік механизмі. DAC, MAC-тан өзгеше, қолданушылар арасында рұқсаттарды бөлісуге мүмкіндік береді.

    #154898 · 2 мин оқу

  20. Көп деңгейлі қауіпсіздік жүйесінің қолданылуы

    Көп деңгейлі қауіпсіздік – түрлі құпиялылық деңгейлеріндегі ақпаратты қорғау, қол жеткізуді шектеу және рұқсатсыз қолдануды болдырмау жүйесі. Қауіпсіздік пен сенімділік аражігі.

    #170589 · 16 мин оқу

  21. Бағдарламалық қамтамасыз етуде өкілеттіктерді бөлу және қауіпсіздік шаралары

    Бағдарламалық қамтамасыз етудегі өкілеттік бөлу қауіпсіздікті арттырады. Бағдарлама бөліктері қажетті өкілеттіктермен шектеліп, зиянды кодтың әсерін азайтады.

    #173886 · 2 мин оқу

  22. Бақыланатын Криптографиялық Тауарлар және Қауіпсіздік Шарлары

    Құпиялы коммуникация құралдары (CCI) – АҚШ ҰҚА термині. Бұл құралдар есепке алу және қауіпсіздік шараларымен қамтылады. Екі арна арқылы басқарылады.

    #237047 · 1 мин оқу

  23. Қауіпсіздікке бағдарланған бағдарламалық жасақтама әзірлеу тәсілі

    Қауіпсіздікке бағытталған бағдарламалық жасақтама әзірлеу тәсілі: бастапқы дизайн кезінде қауіпсіздік принциптерін енгізу, архитектураны күшейту және жүйе қауіпсіздігін қамтамасыз ету.

    #237819 · 3 мин оқу

  24. Компьютерлік жүйеде қауіпсіздік функцияларын орындауға өкілеттік беру

    Компьютерлік жүйедегі қауіпсіздік функцияларын орындау үшін өкілеттік беру – бұл басымдықтар. Басымдықтары бар пайдаланушылар, қалыпты пайдаланушылардан өзгеше.

    #242379 · 2 мин оқу

  25. Құпия ақпаратты сақтау орталығы (SCIF) туралы

    Құпия ақпаратты өңдеу үшін АҚШ әскери термині – SCIF (Sensitive Compartmented Information Facility) туралы біліңіз. Қауіпсіздік шаралары, қол жеткізу және шектеулер.

    #246102 · 1 мин оқу

  26. Негізгі компьютерлік жүйенің толық тексеруі

    Масштабты аудит: Мэйнфреймдерді тексеру, қауіпсіздік пен процедураларды бағалау. Деректерді сақтау үшін қолданылатын жүйелер туралы біліңіз.

    #270979 · 2 мин оқу

  27. .NET Framework-тағы Кодтық Қол жеткізу Қауіпсіздігі (CAS)

    Microsoft .NET Framework-тегі Code Access Security (CAS) қауіпсіздігін күшейтеді. Сенімсіз кодтың артық құқықтармен әрекет етуін болдырмайды, рұқсаттарды басқарады.

    #273411 · 2 мин оқу

  28. Кларк-Уилсон қауіпсіздік моделі: Ақпарат тұтастығын қамтамасыз ету

    Кларк-Уилсон модельі – есептеу жүйесіндегі ақпараттың қауіпсіздігін қамтамасыз ететін қағида. Деректердің бұзылуын сақтау, қол жеткізуді реттеу және жүйе тұғырлығын күшейту.

    #275038 · 3 мин оқу

  29. Ақпарат ағыны және қауіпсіздік саясаты

    Ақпарат ағыны, құпиялылық, деректерді қорғау туралы мақала. Ақпаратты жасыру әдістері (ACL, өрт қабырғасы, криптография) ақпарат таралуына кепілдік бермейді.

    #283191 · 3 мин оқу

  30. Ұйымдық бөлімдер: құрылым, мақсаттары және қолданылуы

    Ұйымдық бөлімдер (OU) – компьютерлік жүйедегі объектілерді жіктеу құралы. Атауларын ажыратуға, құқықтарды бөлуге көмектеседі. AD, LDAP және т.б. жүйелерде қолданылады.

    #292372 · 2 мин оқу

  31. АҚШ-тың құпия ақпаратқа қол жеткізу деңгейлері

    АҚШ-тағы құпия ақпаратқа қол жеткізуге қажетті қауіпсіздік рұқсаттары туралы ақпарат. Деңгейлер, терминология, агенттіктер қарастырылған. Жұмыс іздеуге көмектеседі.

    #299858 · 4 мин оқу

  32. Redaction

    #309898 · 5 мин оқу

  33. Қауіпсіздік саясатының маңыздылығы және құрылымы

    Қауіпсіздік саясаты – жүйе, ұйым немесе кез келген бірлік үшін қауіпсіздіктің мағынасын анықтайды. Қауіпсіздік саясатын күшейту әдістері мен тәуекелдерді бағалау туралы біліңіз.

    #342253 · 1 мин оқу

  34. Logical access control

    #350462 · 2 мин оқу

  35. Міндеттерді бөлу: қауіпсіздік пен бақылау принципі

    Міндеттерді бөлу – ұйымдарда алаяқтық пен қателерден қорғау үшін бірнеше адамның қатысуын талап ететін басқару тәсілі. Ішкі бақылаудың маңызды бөлігі.

    #364890 · 3 мин оқу

  36. Бағдарламалық құралдарда қауіпсіздік параметрі бойынша конфигурациялау

    Қауіпсіздік бағдарламалық құралдарда: әдепкі параметрлер ең қорғалған болуы керек, бірақ бұл пайдалануға ыңғайлы болмауы мүмкін. Порттар жабық күйде орнатылады.

    #375695 · 2 мин оқу

  37. Компьютерлік жүйелердегі қорғау деңгейлері

    Қорғау сақиналары – компьютер жүйелеріндегі деректерді қателер мен зиянды бағдарламалардан қорғайтын, құпиялылық деңгейлерін ұйымдастыратын маңызды механизм.💻🛡️

    #384569 · 6 мин оқу

  38. Құпия ақпаратты қорғау және арнайы қол жеткізу бағдарламалары

    Құпия ақпарат, арнайы кіру бағдарламалары (SAP), АҚШ үкіметінің жоғары құпия протоколдары. Roosevelt-тің 8381 жарлығы, құпия деңгейлер.

    #398198 · 4 мин оқу

  39. Ақпараттық жүйелерде типтік күшін қолдану механизмі

    Қауіпсіздік жүйелеріндегі типтік күшін беру (TE) – деректерге қолжеткізуді реттейтін механизм. SELinux-тағы қауіпсіздік контексі кеңейтілген атрибут болып табылады.

    #405649 · 2 мин оқу

  40. Қауіпсіздік күшейтілген Linux жүйесіндегі көп санатты қауіпсіздік (MCS)

    Қауіпсіздік күшейтілген Linux жүйесіндегі көп санатты қауіпсіздік (MCS) – файлдарға және процестерге қол жеткізуді басқаратын әдіс. Fedora жүйесінде кеңес беруші режімде жұмыс істейді.

    #406231 · 2 мин оқу

  41. Жаңа Зеландия қауіпсіздік сертификаты және құқықтық мәселелер

    Жаңа Зеландиядағы қауіпсіздік сертификаты – елден қуылған күдіктілерді сотқа тарту құқықтық процесі. Ақпарат жасырын, шағымдану мүмкін емес. Инспектор-генерал қана шағым қабылдайды.

    #415009 · 2 мин оқу

  42. Ақпараттық жүйелер қауіпсіздігін тестілеу процесі

    Ақпарат жүйелерінің қауіпсіздігін тестілеу – деректерді қорғау, функционалдықты сақтау үшін әртүрлі қателерді анықтау процесі. Қауіпсіздік талаптарын зерделеңіз!

    #415254 · 1 мин оқу

  43. Қолданушы есебін бақылау және жүйе қауіпсіздігі

    Windows қауіпсіздігі: UAC – бұл қолданбаларға әкімшілік құқықтарды беруді бақылайтын, жүйеңізді зиянды бағдарламалардан қорғайтын маңызды құрал.

    #438443 · 5 мин оқу

  44. МакКомбер кубы: Ақпараттық қауіпсіздік бағдарламасын құру моделі

    Ақпаратты қорғау бағдарламаларын құру үшін МакКамбер текшесі – тиімді модель. Бұл модель ақпараттың жай-күйі мен қауіпсіздік шараларын қарастырады.

    #441025 · 2 мин оқу

  45. Деректер қауіпсіздігінің деңгейлік үлгісі

    Деректерді қорғау моделі: көп деңгейлі қауіпсіздік, жеке компьютерлер/виртуалды машиналар арқылы деректерді бөлу, құпиялылық пен төмендеген құн туралы ақпарат.

    #444104 · 9 мин оқу

  46. Құпиялылық деңгейі: АҚШ Энергетика министрлігінің Q рұхсаты

    Құпиялылық деңгейі: Q рұқсаты – АҚШ Энергетика министрлігінің ядролық қарулар және ұлттық қауіпсіздік ақпаратына қол жеткізуге қажетті жасырын деңгейі. Топ-Секретпен тең.

    #445982 · 3 мин оқу

  47. Білуге қажеттілік принципі

    Құпия ақпаратты шектеу: "Білу қажеттілігі" ұғымы, маңызды деректерге рұқсат болғанымен де, міндеттілік болмаса қол жеткізуге тыйым салу. Қауіпсіздік мақсатында қолданылады.

    #455319 · 2 мин оқу

  48. Дерекқорлардың қауіпсіздігі: Қорғау шаралары мен тәуекелдер

    Дерекқорлардың қауіпсіздігі: құпиялылықты, тұтастығын және қолжетімділікті қорғау. Техникалық, әкімшілік тәсілдер, қауіптер мен шешімдер туралы біліңіз.

    #456321 · 8 мин оқу

  49. Access control matrix

    #461546 · 1 мин оқу

  50. Non-interference (security)

    #473666 · 3 мин оқу

  51. Classified information in the United Kingdom

    #485343 · 3 мин оқу

  52. Software security assurance

    #501600 · 5 мин оқу