Кибербезопасность и контроль доступа
-
Интеграция средств защиты в информационные системы
Инженерная безопасность: интеграция средств защиты в информационные системы. Предотвращение угроз, соответствие политикам безопасности, надежность и функциональность.
-
Контроль доступа: принципы и технологии
Контроль доступа: защита ресурсов и информации. Разграничение прав, авторизация, управление доступом – ключевые аспекты безопасности данных и систем.
-
Защищённые телекоммуникационные системы правительственной связи США
Защищенные телекоммуникационные системы США (PDS) для передачи секретной информации. Стандарты NSTISSI 7003, защита линий связи и оборудования.
-
Безопасность: понятие, аспекты и современные вызовы.
Безопасность: защита от вреда, уязвимостей и нежелательного воздействия. Различные аспекты – от продовольственной до эмоциональной безопасности.
-
Основа доверенного вычисления: компоненты и границы безопасности
Основы доверенной вычислительной базы (TCB): компоненты, критичные для безопасности компьютера. Минимизация TCB для повышения надежности и аудита системы.
-
Физическая безопасность: меры по предотвращению несанкционированного доступа.
Физическая безопасность: защита объектов, персонала и ресурсов от угроз. Охрана, видеонаблюдение, контроль доступа, превентивные меры и системы защиты.
-
Ролевой доступ к системе: принципы и применение.
Ролевой доступ (RBAC): эффективная система защиты данных и контроля доступа в IT. Управление правами пользователей, безопасность систем и соответствие стандартам NIST.
-
Практики сокрытия информации и секретность
Секретность: что это такое? Узнайте о практике сокрытия информации, причинах, этических аспектах и влиянии на прозрачность и конфиденциальность.
-
Функция авторизации и управление правами доступа к ресурсам
Авторизация: определение прав доступа к ресурсам и данным. Важный аспект компьютерной безопасности и контроля доступа. Правила и политики доступа.
-
Безопасность Unix: Основы и методы защиты
Безопасность Unix: защита файлов и систем. Разрешения Unix контролируют доступ пользователей и групп к файлам (чтение, запись, выполнение). Основы защиты!
-
Конфиденциальная информация и государственная тайна
Конфиденциальная информация и секретные материалы: что это такое, уровни доступа, ответственность за разглашение и порядок получения допуска.
-
Модель Белла-ЛаПадулы: формальное обеспечение контроля доступа в системах безопасности.
Модель Белла-ЛаПадулы: контроль доступа в гос. и военных системах. Формальное описание политики безопасности, уровни доступа, конфиденциальность данных.
-
Центр Распределения Ключей в Криптосистемах
Центр распределения ключей (KDC) в криптографии: безопасная передача ключей, контроль доступа к сервисам и защита данных. Политики и билеты доступа.
-
Безопасность на основе возможностей: концепция и реализация
Безопасность компьютеров: модель, основанная на возможностях (capabilities). Неподдельные токены доступа к объектам и правам. Принцип наименьших привилегий.
-
Конфиденциальная информация с ограниченным доступом в США (SCI)
Конфиденциальная информация США (SCI): определение, уровни доступа, правила обработки и хранения в SCIF. Безопасность, разведка, классифицированные данные.
-
Повышение привилегий в компьютерных системах
Повышение привилегий: эксплуатация уязвимостей для получения несанкционированного доступа к ресурсам системы. Узнайте о причинах и последствиях!
-
Защищенные расширения Solaris: от Trusted Solaris к Solaris Trusted Extensions
Trusted Solaris: защищенная ОС на базе Solaris с мандатным контролем доступа, сертифицированная по Common Criteria EAL4+. Основа DoDIIS. Устарела, функции в Solaris 10/11.
-
Обязательный контроль доступа в компьютерной безопасности
Мандатный доступ (MAC) в компьютерной безопасности: контроль доступа к объектам ОС на основе атрибутов и политик. Защита данных и систем.
-
Дискреционное управление доступом в компьютерной безопасности
Дискреционное управление доступом (DAC) в компьютерной безопасности: контроль доступа к объектам на основе идентификации пользователей и групп. Сравнение с MAC.
-
Многоуровневая безопасность компьютерных систем.
Многоуровневая безопасность компьютерных систем: защита информации разного уровня доступа, контроль разрешений и предотвращение несанкционированного доступа.
-
Разделение привилегий в компьютерных системах
Разделение привилегий в программировании: техника повышения безопасности, ограничивающая права доступа частей программы. Защита от уязвимостей и атак.
-
Контролируемые криптографические устройства: Управление и защита
Контролируемые криптографические устройства (CCI) – защищенное оборудование связи, подлежащее особому учету и маркировке. Безопасность COMSEC, каналы обработки.
-
Безопасность в разработке ПО: подход "Безопасность по умолчанию"
Разработка ПО с учетом безопасности: Secure by Design – это подход, интегрирующий безопасность на всех этапах, от архитектуры до кода. Защита данных и приватность.
-
Делегирование полномочий в компьютерных системах.
Делегирование полномочий в компьютерных системах: что такое привилегии, привилегированные и обычные пользователи. Важно для безопасности данных!
-
Защищённые помещения для секретной информации (SCIF) в США
SCIF: что это такое? Узнайте о защищенных помещениях для обработки секретной информации в США. Правила доступа, запреты на устройства и применение.
-
Комплексная проверка мейнфрейма: аудит безопасности и процедур
Аудит мейнфреймов: всесторонняя проверка безопасности, процессов и процедур. Рекомендации по улучшению, хранение больших объемов данных. Оптимизация IT.
-
Безопасность доступа к коду (CAS) в .NET Framework
Безопасность кода в .NET: CAS (Code Access Security) защищает от выполнения привилегированных действий ненадежным кодом. Управление разрешениями и политиками безопасности.
-
Модель обеспечения целостности Кларка-Уилсона: формализация и применение.
Модель целостности Кларка-Уилсона: формализация защиты данных от ошибок и злоумышленников. Политики целостности, метки безопасности, процедуры трансформации.
-
Информационный поток и безопасность данных: анализ и контроль утечек информации
Информационная безопасность: защита данных от утечек и несанкционированного доступа. Обзор методов (ACL, firewall, криптография) и проблем контроля потоков информации.
-
Организационные единицы в компьютерных системах
Организационная единица (OU): что это такое? Классификация объектов в директориях, управление доступом и правами. Active Directory, LDAP, X.509.
-
Уровни допуска к секретной информации в США
Уровни допуска к секретной информации в США: классификация, терминология, и какие организации выдают допуски. Важно для работы в гос. секторе и обороне.
-
Redaction
-
Политика безопасности: важность целостного подхода и иерархии уровней.
Политика безопасности: определение, принципы и важность обеспечения защиты систем и организаций. Методологии оценки рисков и усиления механизмов безопасности.
-
Logical access control
-
Разделение обязанностей: принцип предотвращения рисков и мошенничества.
Разделение обязанностей (SoD): принцип контроля, требующий участия нескольких лиц для выполнения задач. Защита от мошенничества и ошибок в организации.
-
Безопасность по умолчанию в программном обеспечении.
Безопасность ПО по умолчанию: самые защищённые настройки, не всегда удобные. Анализ рисков и юзабилити важны. Отсутствие открытых портов после установки – ключевой аспект.
-
Уровни защиты в компьютерных системах
Защита данных в компьютерных системах: уровни привилегий (кольца защиты) для безопасности и отказоустойчивости. Аппаратная реализация, уровни доступа.
-
Специальные программы доступа к секретной информации в США
Секретные программы США (SAP/SAR): доступ к сверхконфиденциальной информации, особые протоколы безопасности и ограничения. История от Executive Order 8381.
-
Принудительное управление типами в информационных системах.
Принудительное управление типами (TE) в IT: механизм контроля доступа, приоритет MAC над DAC. Безопасность через контекст и политику домена в Linux/SELinux.
-
Многокатегорийная безопасность в Security Enhanced Linux: текущее состояние и перспективы.
Многокатегорийная безопасность (MCS) в SELinux: контроль доступа к файлам и процессам в Fedora. Advisory в Core 5, цель – иерархический MAC.
-
Сертификат об угрозе безопасности в Новой Зеландии: правовые аспекты и надзор.
Сертификат угрозы безопасности в Новой Зеландии: задержание лиц до депортации на основе секретной информации. Обжалование – только через Инспектора разведки.
-
Тестирование безопасности информационных систем
Тестирование безопасности информационных систем: выявление уязвимостей, защита данных и функциональности. Не гарантирует 100% безопасности, но важен для оценки рисков.
-
Контроль учетных записей пользователей в Windows (UAC)
UAC в Windows: защита от вредоносного ПО и повышение безопасности системы. Контроль учетных записей, повышение привилегий, Vista, 10, 11.
-
Куб МакКомбера: Модель построения информационной безопасности.
Модель МакКомбера: куб информационной безопасности для оценки и разработки систем защиты данных. Учитывает взаимосвязь факторов, целей и состояний информации.
-
Модели безопасности: Разделение уровней доступа на основе аппаратного обеспечения.
Многоуровневая безопасность: разделение данных на разных компьютерах/VM. Экономичное решение без изменений ОС, но требующее аппаратных затрат. История развития.
-
Допуск Q: Уровни секретности в Министерстве энергетики США
Допуск Q Департамента энергетики США: уровни допуска к секретной информации, ядерным материалам и национальной безопасности. Эквивалент Top Secret.
-
Принцип «необходимости знать» и ограничение доступа к информации.
Принцип «знать только необходимое» – ограничение доступа к конфиденциальной информации в организациях. Повышение безопасности, предотвращение утечек данных.
-
Защита баз данных: риски, угрозы и методы обеспечения безопасности.
Защита баз данных: риски, угрозы и меры безопасности. Предотвращение несанкционированного доступа, утечек данных, сбоев и повреждений. Информационная безопасность.
-
Access control matrix
-
Non-interference (security)
-
Classified information in the United Kingdom
-
Software security assurance