Составные Защиты — различия между версиями

Материал из Брацка Правки
Перейти к: навигация, поиск
(Новая страница: «Составляющие Защиты (здесь и далее по тексту -- ''Лектио'') -- это часть урока Суть Брацко…»)
 
(Текст)
Строка 10: Строка 10:
  
 
===Текст===
 
===Текст===
:<p><strong>Составляющие Защиты</strong></p><p>Кибербезопасность -- это защита конфиденциальности, целостности и готовности информации к использованию. Конфиденциальность относится к закрытию информации от того, кто не должен эту информацию получить. Целостность относится к обеспечению того, чтобы информация не была изменена таким образом, чтобы это изменение не могли обнаружить авторизованные пользователи.</p><p>Конфиденциальность, целостность и готовность информации могут быть нарушены либо в результате компьютерного сбоя, либо людьми. Люди включают не только неуполномоченных лиц. Людям свойственно ошибаться. Ошибка может произойти и при выдаче доступа, и уже в результате его.</p><p>Кибербезопасность включает недопущение нежелательных событий и снижение потерь от них.</p><p>Защита информации -- это недешёвая, непростая и не всегда удобная задача. Безопасность -- это выбор, аналогичный решению что выбрать в магазине, когда купить можно много, а денег на всё не хватит. Потому расходы на безопасность должны соответствовать уровню рисков от потерь.</p><p>Брацки Техсовет решает что и как защищать в Брацком Облаке. Вы заходите на Облако по простому паролю постольку поскольку Ваши оценки в начальных курсах не критичны для безопасности. Сложность Вашего попадания на Облако возрастёт по мере увеличения рисков от несанкционированного использования Вашей записи.</p><p>Отрасль кибербезопасности динамична. Постоянно появляются как новые риски, так и новые инструменты защиты.</p><p>Мероприятия по безопасности -- это циклический процесс. Он начинается с того, что Техсовет изучает внутреннюю ситуацию и новости о кибербезопасности за пределами Облака. На основе этой информации, Совет вырабатывает политики, которые служат законом на Облаке, и утверждает планы.</p><p>Политика конфиденциальности определяет порядок управления пользовательскими данными. Политика резервного копирования и восстановления определяет, как системы и данные защищаются от аварийных потерь. Политика доступа пользователей устанавливает, какие пользователи могут получить какой доступ к каким ресурсам. Политика информационных ресурсов описывает правила управления базами данных. Наконец, кадровая политика регулирует допуски и другие методы работы с персоналом, которому необходим доступ к конфиденциальным данным в связи с их профессиональными обязанностями.</p><p><i>А теперь, выберите, пожалуйста, лучшее завершение следующего предложения.</i> Судя по тексту выше, Брацки Техсовет:</p>
+
:<p><strong>Составляющие Защиты</strong></p><p>Ещё совсем недавно информационная безопасность означала установку антивирусного программного обеспечения. Те времена безвозвратно ушли. Сегодня безопасность имеет как минимум пять уровней.<ol><li>Сетевая безопасность защищает компьютерные сети. Брацки Фермы, по сути, представляют собой сети. На входе в каждую сеть ставится межсетевой экран (firewall). Внутри сети устанавливаются решения для обнаружения и предотвращения вторжений. Если часть операций сети производится виртуально, она производится в виртуальной частной сети (virtual private network или VPN).</li><li>Безопасность устройств защищает устройства в сети. У Брацка Облака нет настольных компьютеров и ноутбуков. Устройства Облака -- это вычислительные сервера. Меры по их защите включают слежение за их "здоровьем", обновление программного обеспечения и местную защиту от атак.</li><li>Безопасность приложений защищает серверные и пользовательские приложения.</li><li>
 +
 
 +
 
 +
        Безопасность данных: меры по защите данных в состоянии покоя и в полете</li><li>
 +
        Безопасность личности: основа безопасности предприятия
 +
</li></ol>
 +
    Каждый уровень является неотъемлемой частью, но безопасность личности является фундаментальной. Это связано с тем, что, если хакер может получить учетные данные, многие другие меры безопасности можно обойти. В этот момент хакер уже «внутри» и может делать все, что ему заблагорассудится. Хорошая новость заключается в том, что есть шаги, которые можно предпринять, чтобы значительно повысить безопасность идентификации.</p><p><i>А теперь, выберите, пожалуйста, лучшее завершение следующего предложения.</i> Судя по тексту выше, Брацки Техсовет:</p>
  
 
===Варианты===
 
===Варианты===

Версия 22:42, 19 января 2021

Составляющие Защиты (здесь и далее по тексту -- Лектио) -- это часть урока Суть Брацкой Защиты. В Брацкой Школе, уроки делятся на так называемые лектио, каждое из которых состоит из микролекции и одного или нескольких заключительных вопросов. Урок, в свою очередь, относится к курсу Техобзорны Курс.


Материалы

Предшественник этого Лектио -- Что Есть Защита.

Иллюстрации

Текст

Составляющие Защиты

Ещё совсем недавно информационная безопасность означала установку антивирусного программного обеспечения. Те времена безвозвратно ушли. Сегодня безопасность имеет как минимум пять уровней.

  1. Сетевая безопасность защищает компьютерные сети. Брацки Фермы, по сути, представляют собой сети. На входе в каждую сеть ставится межсетевой экран (firewall). Внутри сети устанавливаются решения для обнаружения и предотвращения вторжений. Если часть операций сети производится виртуально, она производится в виртуальной частной сети (virtual private network или VPN).
  2. Безопасность устройств защищает устройства в сети. У Брацка Облака нет настольных компьютеров и ноутбуков. Устройства Облака -- это вычислительные сервера. Меры по их защите включают слежение за их "здоровьем", обновление программного обеспечения и местную защиту от атак.
  3. Безопасность приложений защищает серверные и пользовательские приложения.


Безопасность данных: меры по защите данных в состоянии покоя и в полете

  •         Безопасность личности: основа безопасности предприятия
    
  • Каждый уровень является неотъемлемой частью, но безопасность личности является фундаментальной. Это связано с тем, что, если хакер может получить учетные данные, многие другие меры безопасности можно обойти. В этот момент хакер уже «внутри» и может делать все, что ему заблагорассудится. Хорошая новость заключается в том, что есть шаги, которые можно предпринять, чтобы значительно повысить безопасность идентификации.

    А теперь, выберите, пожалуйста, лучшее завершение следующего предложения. Судя по тексту выше, Брацки Техсовет:

    Варианты

    сделал всё возможное, чтобы максимально обезопасить все без исключения данные Брацка Облака. / решает, что защищать из трёх -- конфиденциальности, целостности и готовности. / определяет каким пользователям нужен какой доступ к каким ресурсам в какое время. / периодически изменяет правила и утверждает планы по кибербезопасности.
    Следующее лектио -- Защита Облака

    Термины

    SSL, PKI

    Экзамен

    Определения

    Вопросы экзамена