1. Trang chủ
  2. » Công Nghệ Thông Tin

IT training 20110411 08 yaCIT lecture security

37 41 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 37
Dung lượng 828,6 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Безопасность информационных системВ иктор Ашик Куратор практик Лекция КИТ, Москва, 11 апреля 2011 г... Что такое безопасность?... Безопасность - состояние защищенности жизненно важных ин

Trang 1

Безопасность информационных систем

В иктор Ашик

Куратор практик

Лекция КИТ, Москва, 11 апреля 2011 г.

Trang 2

#yakit

Trang 4

Что такое безопасность?

Trang 5

Безопасность - состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и

внешних угроз

(Федеральный закон «О безопасности)

Trang 6

Безопасность — такое состояние сложной

системы, когда действие внешних и внутренних факторов не приводит к ухудшению системы или к невозможности еѐ функционирования и

развития

(Заплатинский В М Терминология науки о

безопасности)

Trang 7

Информационная безопасность

Защита информации и информационных систем от угроз:

Trang 8

Цели защиты информации

Целостность

Конфиденциальность

Доступность

Trang 9

10

Trang 10

RFC2196 Site Security Handbook

Trang 11

– отказ в обслуживании

Trang 12

Institute for Security and Open Methodologies

Open Source Security Testing Methodology

Manual

ISECOM OSSTMM

Trang 14

Безопасность — функция разделения

Разделение между объектом (asset) и угрозой

или существует или нет

Trang 15

3 активных способа разделения:

Переместить объект для создания физического или логического барьера между ним и угрозой.Изменить угрозу до безвредного состояния

Уничтожить угрозу

Trang 16

Пример: подбор пароля к SSH

Закрыть службу sshd межсетевым экраном

Запретить sshd аутентификацию по паролю.Посадить подбирающего пароль

Trang 19

Authentication

Authorization

Accounting

Trang 20

Протоколы AAA

RADIUS / DIAMETER

TACACS / TACACS+

Trang 21

PAM / NSS

Модульные средства аутентификации и авторизации

– /etc/nsswitch.conf

– /etc/pam.d/

– /etc/security/

– /lib/security/

Trang 22

Управление доступом

Trang 24

Управление доступом

Дискреционное (избирательное)

Мандатное (принудительное)

Trang 26

Дополнительные средства

Атрибуты (lsattr, chattr)

Capabilities (getcap, setcap)

Trang 27

atime updates (A), synchronous directory updates (D), synchronous updates (S), and top of directory hierarchy (T)

Trang 29

Модификаторы разрешений

SUID — Set User ID

SGID — Set Group ID

sTicky — липкий бит

Trang 31

Двоичная / восьмеричная запись

rwxr-x x

Trang 32

POSIX ACL

getfaclsetfacl

mounttune2fstar

Trang 33

SELinux

Метки для процессов и файловПолитика как матрица доступа

Trang 35

Apparmor

Мандатное управление доступом на основе правил

Ngày đăng: 05/11/2019, 13:22

TÀI LIỆU CÙNG NGƯỜI DÙNG

  • Đang cập nhật ...

TÀI LIỆU LIÊN QUAN