Год ( По возрастанию | По убыванию )
Защита информации
Анализ программного кода при проведении сертификационных испытаний
Учебно-методическое пособие содержит теоретический материал, посвященный основным вопросам и порядку проведения сертификационных испытаний программного обеспечения, законодательной базе сертификации программного обеспечения. Пособие содержит общие знания о существующих анализаторах исходных текстов программ, подробные сведения о составе функций «Анализатора...
Тестирование на проникновение
Учебно-методическое пособие содержит теоретический материал, посвященный основам тестирования на проникновение. В пособии системно излагаются и описываются основные этапы проведения тестирования на проникновение исследователями безопасности, а в частности, процесс сбора информации, процесс получения информации от сетевых сервисов (сканирования сети), процедура поиска...
Выявление уязвимостей и недекларированных возможностей в программном обеспечении
Учебно-методическое пособие содержит теоретический материал, посвященный выявлению уязвимостей и недекларированных возможностей в программном обеспечении. Пособие содержит общие знания о составе и содержании исследований по выявлению уязвимостей и недекларированных возможностей в программном обеспечении при проведении сертификационных испытаний
Технология разработки и оформления отчетных документов по результатам поиска уязвимостей в программном обеспечении
Учебно-методическое пособие разработано в соответствии с программами дисциплин «Технология сертификации средств защиты информации» и «Сертификация продукции в различных системах сертификации (Минобороны, ФСТЭК, ФСБ)» и предназначено для студентов, обучающихся по программам направления подготовки 10.03.01 Информационная безопасность. Учебно-методическое пособие содержит...
Модель безопасности средства, или Как формально описать подсистемы программного обеспечения
Учебно-методическое пособие разработано в соответствии с программами дисциплин «Технология сертификации средств защиты информации» и «Сертификация продукции в различных системах сертификации (Минобороны, ФСТЭК, ФСБ)» и предназначено для студентов, обучающихся по программам направления подготовки 10.03.01 Информационная безопасность. Учебно-методическое пособие содержит...
Информационная безопасность: защита и нападение.
В литературе по информационной безопасности (ИБ) в настоящее время не наблюдается недостатка. Однако в большинстве книг на эту тему приводится лишь малая часть тех сведений, которые необходимы для комплексного обеспечения информационной безопасности на предприятии. Например, в некоторых учебниках по ИБ основное внимание уделяется нормативным актам из области ИБ, но...
Информационная безопасность: защита и нападение
В книге приводится как техническая информация, описывающая атаки и защиту от них, так и рекомендации по организации процесса обеспечения информационной безопасности. Рассмотрены практические примеры для организации защиты персональных данных в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и другими нормативными актами. Во втором...
Собираем устройства для тестов на проникновение
Многообразие и доступность различных недорогих аппаратных платформ, таких как Arduino, Raspberry Pi и др., простота их программирования, и при этом практически полное отсутствие средств защиты от них делают хакерские устройства мощным и опасным средством реализации компьютерных атак. В книге рассматриваются как теоретические основы информационной безопасности, так...
Использование межсетевого экрана Netfilter для обеспечения сетевой безопасности в ОС Linux
Учебное пособие посвящено различным аспектам применения систе-мы Netfilter ядра ОС Linux, обеспечивающей функциональность межсетевого экрана с отслеживанием состояний соединений и рядом других полезных возможностей. В пособии рассмотрены общие сведения о сетевом стеке TCP/IP и межсетевых экранах, архитектура системы Netfilter, методы обеспечения фильтрации пакетов...
Методы генерации и тестирования случайных последовательностей
В предлагаемом пособии изложены основные сведения о случайных и псевдослучайных последовательностях, их использовании, получении и тестировании. Особое внимание уделено различным типам генераторов, проверке качества выходных последовательностей и возможностям их использования в целях криптографической защиты данных. Пособие предназначено, прежде всего, для обучающихся...
Интеллектуальные системы защиты информации
Рассмотрены основы построения интеллектуальных систем защиты информации в корпоративных информационных системах. Особое внимание уделено построению биометрических систем идентификации личности, систем обнаружения и предотвращения вторжений, анализа и управления информационными рисками. Изложены современные подходы к созданию данного класса систем с использованием методов...
Стандарты информационной безопасности
В курс включены сведения о стандартах и спецификациях, необходимые всем специалистам в области информационной безопасности (ИБ). Рассматриваются международные, национальные и промышленные стандарты, а также спецификации,
разработанные в рамках Internet-сообщества. Специалистам в области информационной безопасности (ИБ) сегодня почти невозможно обойтись без знаний соответствующих...
Основы информационной безопасности
В курс включены сведения, необходимые всем специалистам в области информационной безопасности (ИБ). Рассматриваются основные понятия ИБ, структура мер в области ИБ, кратко описываются меры законодательного, административного, процедурного и программно-технического уровней. Информационная безопасность (ИБ) - сравнительно молодая, быстро развивающаяся область информационных...
Социальные аспекты информационной безопасности. Лабораторный практикум
Учебное пособие содержит лабораторные работы для дисциплин, связанных с информационной безопасностью. Практикум имеет разноуровневые задания и задания для самостоятельной работы по вариантам, позволяющим реализовать индивидуальную образовательную траекторию. Пособие предназначено для отработки теоретических вопросов, связанных с информационной безопасностью (изучение...
Социальные аспекты информационной безопасности. Лабораторный практикум
Лабораторный практикум содержит лабораторные работы для дисциплин, связанных с информационной безопасностью. Практикум имеет разноуровневые задания и задания для самостоятельной работы по вариантам, позволяющим реализовать индивидуальную образовательную траекторию. Лабораторный практикум предназначен для отработки теоретических вопросов, связанных с информационной...
Криптографическая защита информации. Учебное пособие
В учебном пособии изложены и проанализированы основные понятия криптографической защиты информации, как в Российской Федерации, так и за рубежом. Рассмотрены понятия блочных шифров, поточных шифров, истории развития криптографии и системы с открытым ключом.
Рекомендовано студентам, аспирантам и специалистам по специальностям: 090103 "Организация и технология защиты...
Введение в комплексную защиту объектов информатизации: учебное пособие
Целью данного учебного пособия является ознакомление студентов с основами организации комплексной защиты объектов информатизации. Рассматриваются принципы создания, этапы разработки и весь процесс проектирования комплексных систем защиты информации на предприятии. Пособие предназначено для бакалавров и магистров, обучающихся по направлению Информационная безопасность,...
Теория информационной безопасности и методология защиты информации
В пособии рассматриваются общие вопросы теории информационной безопасности, раскрывается сущность и основные проблемы защиты информации, перечисляются основные методы обеспечения информационной безопасности и защиты информации, освещается основной понятийный аппарат.
Информационная безопасность. Лабораторный практикум
Основное содержание: реализовать простейший генератор паролей, обладающий основными требованиями к парольным генераторам и стойкостью к взлому; составить программу, представляющую собой форму доступа к определённым информационным ресурсам на основе пароля; составить программу шифрования методом контрольных сумм и методом хеширования с применением метода гаммирования....
Информационная безопасность. Лабораторный практикум
Основное содержание: реализовать простейший генератор паролей, обладающий основными требованиями к парольным генераторам и стойкостью к взлому; составить программу, представляющую собой форму доступа к определённым информационным ресурсам на основе пароля; составить программу шифрования методом контрольных сумм и методом хеширования с применением метода гаммирования....
Вверх