Дисципліна: Безпека програм і даних
Кількість годин (кредитів ЄКТС): 150 (5)
Мета навчальної дисципліни: оволодіння студентами комплексом знань у галузі захисту інформації, системами й методами визначення захищеності програмних продуктів, пристроїв; комп’ютерних мереж, їх складових, набуття на основі цих знань практичних навичок і теоретичних знань, необхідних для творчого підходу в питанні сучасного та майбутнього оперативного захисту комп’ютерної техніки й інформації; оволодіння студентами знань та вмінь у проектуванні інформаційних систем із загальними питаннями криптоаналізу.
Результати навчання за навчальною дисципліною:
знати:
- джерела і способи дії загроз на об’єкти інформаційної безпеки установ, правові і нормативні акти, які визначають систему захисту інформації в державі;
- засоби розгортання мережевої інфраструктури на основі ОС Windows 2003/XP;
- механізми забезпечення безпеки зберігання даних в ОС Microsoft Windows 2003/XP;
- програмні рішення в Microsoft Windows XP для забезпечення безпеки;
- інструментальні засоби аналізу систем захисту ОС;
- основи побудови симетричних та асиметричних криптосистем;
- методи проведення аналізу надійності системи захисту інформації в комп’ютерних системах;
- алгоритми створення сучасних програм, алгоритми кодування та застосування стандартного програмного забезпечення захисту;
- методи та технологію захисту операційних систем, текстових редакторів, табличних процесорів, системи управління базами даних у локальних, корпоративних та глобальних комп’ютерних мережах банків та інших фінансових установ;
- концептуальні моделі розробки, розподілу, обробки, використання та зберігання конфіденційних документів;
- роботу з системами й методами визначення захищеності носіїв інформації.
вміти:
- налагоджувати автоматизоване розгортання робочого місця на основі ОС Windows XP;
- використовувати засоби віддаленої установки ОС за допомогою механізмів Windows 2003;
- створювати тіньові копії файлів, архівувати важливі дані та використовувати програмні рішення Microsoft для створення відмово-стійких томів;
- розробляти нові програмні складові захисту на основі вивчених алгоритмів;
- налаштовувати функціонування брандмауера Windows XP та Захисника Windows;
- аналізувати стан безпеки ОС за допомогою MBSA та XSpider;
- налагоджувати захищене листування за допомогою OpenPGP.
Зміст дисципліни (тематика):
Тема 1. Актуальність проблеми забезпечення безпеки програм і даних.
Тема 2. Законодавча база в галузі захисту інформації.
Тема 3. Базова модель безпеки.
Тема 4. Основні механізми розгортання ОС, які застосовуються для ОС Microsoft.
Тема 5. Забезпечення безпеки зберігання даних в ОС Microsoft.
Тема 6. Центр забезпечення безпеки (Windows Security Center) в операційній системі Windows XP.
Тема 7. Windows Defender.
Тема 8. Microsoft Baseline Security Analyzer і XSpider.
Тема 9. Сканер безпеки XSpider.
Тема 10. DES (Data Encryption Standard) – Симетричний алгоритм шифрування.
Тема 11. RSA – криптографічний алгоритм із відкритим ключем.
Тема 12. GnuGPG – інструмент для шифрування і цифрового підпису.
Види робіт: лекції, практичні заняття, модульні контрольні роботи, самостійна робота студентів, консультації, підготовка до екзамену, екзамен.
