Темы

Кибербезопасность и контроль доступа

Cybersecurity and Access Control · 52 статей

  1. Интеграция средств защиты в информационные системы

    Инженерная безопасность: интеграция средств защиты в информационные системы. Предотвращение угроз, соответствие политикам безопасности, надежность и функциональность.

    #6950 · 4 мин чтения

  2. Контроль доступа: принципы и технологии

    Контроль доступа: защита ресурсов и информации. Разграничение прав, авторизация, управление доступом – ключевые аспекты безопасности данных и систем.

    #9587 · 7 мин чтения

  3. Защищённые телекоммуникационные системы правительственной связи США

    Защищенные телекоммуникационные системы США (PDS) для передачи секретной информации. Стандарты NSTISSI 7003, защита линий связи и оборудования.

    #9789 · 2 мин чтения

  4. Безопасность: понятие, аспекты и современные вызовы.

    Безопасность: защита от вреда, уязвимостей и нежелательного воздействия. Различные аспекты – от продовольственной до эмоциональной безопасности.

    #9806 · 5 мин чтения

  5. Основа доверенного вычисления: компоненты и границы безопасности

    Основы доверенной вычислительной базы (TCB): компоненты, критичные для безопасности компьютера. Минимизация TCB для повышения надежности и аудита системы.

    #9836 · 5 мин чтения

  6. Физическая безопасность: меры по предотвращению несанкционированного доступа.

    Физическая безопасность: защита объектов, персонала и ресурсов от угроз. Охрана, видеонаблюдение, контроль доступа, превентивные меры и системы защиты.

    #13726 · 7 мин чтения

  7. Ролевой доступ к системе: принципы и применение.

    Ролевой доступ (RBAC): эффективная система защиты данных и контроля доступа в IT. Управление правами пользователей, безопасность систем и соответствие стандартам NIST.

    #15372 · 5 мин чтения

  8. Практики сокрытия информации и секретность

    Секретность: что это такое? Узнайте о практике сокрытия информации, причинах, этических аспектах и влиянии на прозрачность и конфиденциальность.

    #15439 · 7 мин чтения

  9. Функция авторизации и управление правами доступа к ресурсам

    Авторизация: определение прав доступа к ресурсам и данным. Важный аспект компьютерной безопасности и контроля доступа. Правила и политики доступа.

    #47920 · 3 мин чтения

  10. Безопасность Unix: Основы и методы защиты

    Безопасность Unix: защита файлов и систем. Разрешения Unix контролируют доступ пользователей и групп к файлам (чтение, запись, выполнение). Основы защиты!

    #66162 · 2 мин чтения

  11. Конфиденциальная информация и государственная тайна

    Конфиденциальная информация и секретные материалы: что это такое, уровни доступа, ответственность за разглашение и порядок получения допуска.

    #67732 · 12 мин чтения

  12. Модель Белла-ЛаПадулы: формальное обеспечение контроля доступа в системах безопасности.

    Модель Белла-ЛаПадулы: контроль доступа в гос. и военных системах. Формальное описание политики безопасности, уровни доступа, конфиденциальность данных.

    #96046 · 4 мин чтения

  13. Центр Распределения Ключей в Криптосистемах

    Центр распределения ключей (KDC) в криптографии: безопасная передача ключей, контроль доступа к сервисам и защита данных. Политики и билеты доступа.

    #105856 · 1 мин чтения

  14. Безопасность на основе возможностей: концепция и реализация

    Безопасность компьютеров: модель, основанная на возможностях (capabilities). Неподдельные токены доступа к объектам и правам. Принцип наименьших привилегий.

    #113986 · 4 мин чтения

  15. Конфиденциальная информация с ограниченным доступом в США (SCI)

    Конфиденциальная информация США (SCI): определение, уровни доступа, правила обработки и хранения в SCIF. Безопасность, разведка, классифицированные данные.

    #124987 · 5 мин чтения

  16. Повышение привилегий в компьютерных системах

    Повышение привилегий: эксплуатация уязвимостей для получения несанкционированного доступа к ресурсам системы. Узнайте о причинах и последствиях!

    #140624 · 5 мин чтения

  17. Защищенные расширения Solaris: от Trusted Solaris к Solaris Trusted Extensions

    Trusted Solaris: защищенная ОС на базе Solaris с мандатным контролем доступа, сертифицированная по Common Criteria EAL4+. Основа DoDIIS. Устарела, функции в Solaris 10/11.

    #152909 · 1 мин чтения

  18. Обязательный контроль доступа в компьютерной безопасности

    Мандатный доступ (MAC) в компьютерной безопасности: контроль доступа к объектам ОС на основе атрибутов и политик. Защита данных и систем.

    #154681 · 10 мин чтения

  19. Дискреционное управление доступом в компьютерной безопасности

    Дискреционное управление доступом (DAC) в компьютерной безопасности: контроль доступа к объектам на основе идентификации пользователей и групп. Сравнение с MAC.

    #154898 · 2 мин чтения

  20. Многоуровневая безопасность компьютерных систем.

    Многоуровневая безопасность компьютерных систем: защита информации разного уровня доступа, контроль разрешений и предотвращение несанкционированного доступа.

    #170589 · 16 мин чтения

  21. Разделение привилегий в компьютерных системах

    Разделение привилегий в программировании: техника повышения безопасности, ограничивающая права доступа частей программы. Защита от уязвимостей и атак.

    #173886 · 2 мин чтения

  22. Контролируемые криптографические устройства: Управление и защита

    Контролируемые криптографические устройства (CCI) – защищенное оборудование связи, подлежащее особому учету и маркировке. Безопасность COMSEC, каналы обработки.

    #237047 · 1 мин чтения

  23. Безопасность в разработке ПО: подход "Безопасность по умолчанию"

    Разработка ПО с учетом безопасности: Secure by Design – это подход, интегрирующий безопасность на всех этапах, от архитектуры до кода. Защита данных и приватность.

    #237819 · 4 мин чтения

  24. Делегирование полномочий в компьютерных системах.

    Делегирование полномочий в компьютерных системах: что такое привилегии, привилегированные и обычные пользователи. Важно для безопасности данных!

    #242379 · 2 мин чтения

  25. Защищённые помещения для секретной информации (SCIF) в США

    SCIF: что это такое? Узнайте о защищенных помещениях для обработки секретной информации в США. Правила доступа, запреты на устройства и применение.

    #246102 · 1 мин чтения

  26. Комплексная проверка мейнфрейма: аудит безопасности и процедур

    Аудит мейнфреймов: всесторонняя проверка безопасности, процессов и процедур. Рекомендации по улучшению, хранение больших объемов данных. Оптимизация IT.

    #270979 · 2 мин чтения

  27. Безопасность доступа к коду (CAS) в .NET Framework

    Безопасность кода в .NET: CAS (Code Access Security) защищает от выполнения привилегированных действий ненадежным кодом. Управление разрешениями и политиками безопасности.

    #273411 · 2 мин чтения

  28. Модель обеспечения целостности Кларка-Уилсона: формализация и применение.

    Модель целостности Кларка-Уилсона: формализация защиты данных от ошибок и злоумышленников. Политики целостности, метки безопасности, процедуры трансформации.

    #275038 · 3 мин чтения

  29. Информационный поток и безопасность данных: анализ и контроль утечек информации

    Информационная безопасность: защита данных от утечек и несанкционированного доступа. Обзор методов (ACL, firewall, криптография) и проблем контроля потоков информации.

    #283191 · 3 мин чтения

  30. Организационные единицы в компьютерных системах

    Организационная единица (OU): что это такое? Классификация объектов в директориях, управление доступом и правами. Active Directory, LDAP, X.509.

    #292372 · 2 мин чтения

  31. Уровни допуска к секретной информации в США

    Уровни допуска к секретной информации в США: классификация, терминология, и какие организации выдают допуски. Важно для работы в гос. секторе и обороне.

    #299858 · 4 мин чтения

  32. Redaction

    #309898 · 6 мин чтения

  33. Политика безопасности: важность целостного подхода и иерархии уровней.

    Политика безопасности: определение, принципы и важность обеспечения защиты систем и организаций. Методологии оценки рисков и усиления механизмов безопасности.

    #342253 · 1 мин чтения

  34. Logical access control

    #350462 · 2 мин чтения

  35. Разделение обязанностей: принцип предотвращения рисков и мошенничества.

    Разделение обязанностей (SoD): принцип контроля, требующий участия нескольких лиц для выполнения задач. Защита от мошенничества и ошибок в организации.

    #364890 · 3 мин чтения

  36. Безопасность по умолчанию в программном обеспечении.

    Безопасность ПО по умолчанию: самые защищённые настройки, не всегда удобные. Анализ рисков и юзабилити важны. Отсутствие открытых портов после установки – ключевой аспект.

    #375695 · 2 мин чтения

  37. Уровни защиты в компьютерных системах

    Защита данных в компьютерных системах: уровни привилегий (кольца защиты) для безопасности и отказоустойчивости. Аппаратная реализация, уровни доступа.

    #384569 · 6 мин чтения

  38. Специальные программы доступа к секретной информации в США

    Секретные программы США (SAP/SAR): доступ к сверхконфиденциальной информации, особые протоколы безопасности и ограничения. История от Executive Order 8381.

    #398198 · 4 мин чтения

  39. Принудительное управление типами в информационных системах.

    Принудительное управление типами (TE) в IT: механизм контроля доступа, приоритет MAC над DAC. Безопасность через контекст и политику домена в Linux/SELinux.

    #405649 · 2 мин чтения

  40. Многокатегорийная безопасность в Security Enhanced Linux: текущее состояние и перспективы.

    Многокатегорийная безопасность (MCS) в SELinux: контроль доступа к файлам и процессам в Fedora. Advisory в Core 5, цель – иерархический MAC.

    #406231 · 2 мин чтения

  41. Сертификат об угрозе безопасности в Новой Зеландии: правовые аспекты и надзор.

    Сертификат угрозы безопасности в Новой Зеландии: задержание лиц до депортации на основе секретной информации. Обжалование – только через Инспектора разведки.

    #415009 · 2 мин чтения

  42. Тестирование безопасности информационных систем

    Тестирование безопасности информационных систем: выявление уязвимостей, защита данных и функциональности. Не гарантирует 100% безопасности, но важен для оценки рисков.

    #415254 · 1 мин чтения

  43. Контроль учетных записей пользователей в Windows (UAC)

    UAC в Windows: защита от вредоносного ПО и повышение безопасности системы. Контроль учетных записей, повышение привилегий, Vista, 10, 11.

    #438443 · 6 мин чтения

  44. Куб МакКомбера: Модель построения информационной безопасности.

    Модель МакКомбера: куб информационной безопасности для оценки и разработки систем защиты данных. Учитывает взаимосвязь факторов, целей и состояний информации.

    #441025 · 2 мин чтения

  45. Модели безопасности: Разделение уровней доступа на основе аппаратного обеспечения.

    Многоуровневая безопасность: разделение данных на разных компьютерах/VM. Экономичное решение без изменений ОС, но требующее аппаратных затрат. История развития.

    #444104 · 10 мин чтения

  46. Допуск Q: Уровни секретности в Министерстве энергетики США

    Допуск Q Департамента энергетики США: уровни допуска к секретной информации, ядерным материалам и национальной безопасности. Эквивалент Top Secret.

    #445982 · 3 мин чтения

  47. Принцип «необходимости знать» и ограничение доступа к информации.

    Принцип «знать только необходимое» – ограничение доступа к конфиденциальной информации в организациях. Повышение безопасности, предотвращение утечек данных.

    #455319 · 2 мин чтения

  48. Защита баз данных: риски, угрозы и методы обеспечения безопасности.

    Защита баз данных: риски, угрозы и меры безопасности. Предотвращение несанкционированного доступа, утечек данных, сбоев и повреждений. Информационная безопасность.

    #456321 · 9 мин чтения

  49. Access control matrix

    #461546 · 2 мин чтения

  50. Non-interference (security)

    #473666 · 3 мин чтения

  51. Classified information in the United Kingdom

    #485343 · 3 мин чтения

  52. Software security assurance

    #501600 · 6 мин чтения