Дисципліна: Програмні засоби захисту інформації
Обсяг дисципліни, годин (кредитів ЄКТС): 180 (6).
Мета дисципліни: досягнення практики захисту цифрової інформації від несанкціонованого доступу, порушення цілісності або крадіжки. Дослідження концепцій, що охоплює всі форми інформаційної безпеки: від фізичного захисту обладнання, контролю доступу, логічної безпеки програмного забезпечення до організаційних політик і процедур.
Завдання дисципліни:
- ознайомити з принципами шифрування файлів і баз даних;
- розгляд методики приховування персональних ідентифікаційних даних;
- автоматизація процесу виявлення конфіденційної інформації та оцінки з подальшим усуненням вразливостей;
- розгляд інструментів аналізу моделі використання даних;
- розгляд інструментів оцінки вразливостей та аналізу ризиків;
- розгляд принципів внутрішнього та зовнішнього захисту.
У результаті вивчення навчальної дисципліни студенти повинні:
знати:
- основні напрямки захисту інформації;
- стратегії захисту інформації;
- принципи шифрування;
- механізми стирання даних;
- методику виявлення та класифікації даних;
- принципи моніторингу активності даних і файлів;
- інструменти оцінки вразливостей/аналізу ризиків.
вміти:
- застосовувати на практиці набуті теоретичні знання;
- користуватись інструментами оцінки вразливостей/аналізу ризиків;
- здійснювати моніторинг активності даних і файлів;
- здійснювати шифрування та розшифрування даних;
- класифікувати дані.
Попередні умови для вивчення даної дисципліни: «Бази даних», «Архітектура комп’ютера», «Дискретна математика», «Основи програмування» тощо.
Навчальні цілі дисципліни полягають у формуванні у студентів:
інтегративної компетентності: здатність розв’язувати складні задачі та вирішувати практичні проблеми під час професійної діяльності в комп’ютерній галузі, що передбачає застосування теорій та методів комп’ютерної інженерії і характеризується комплексністю та невизначеністю умов.
загальних компетентностей:
ЗК 1. Здатність до абстрактного мислення, аналізу і синтезу.
ЗК 2. Здатність вчитися й оволодівати сучасними знаннями.
ЗК 3. Здатність застосовувати знання на практиці.
ЗК 7. Вміння виявляти, ставити та вирішувати проблеми.
ЗК 8. Здатність працювати як індивідуально, так і в команді.
фахових компетентностей:
ФК 4. Здатність забезпечувати захист інформації, що обробляється в комп’ютерних та кіберфізичних системах та мережах з метою реалізації встановленої політики інформаційної безпеки.
ФК 10. Здатність здійснювати організацію робочих місць, їхнє технічне оснащення, розміщення комп'ютерного устаткування, використання організаційних, технічних, алгоритмічних та інших методів і засобів захисту інформації.
ФК 12. Здатність ідентифікувати, класифікувати та описувати роботу програмно-технічних засобів, комп’ютерних та кіберфізичних систем, мереж та їхніх компонентів шляхом використання аналітичних методів і методів моделювання.
ФК 15. Здатність аргументувати вибір методів розв’язування спеціалізованих задач, критично оцінювати отримані результати, обґрунтовувати та захищати прийняті рішення.
Програмні результати навчання:
ПРН 3. Знати новітні технології в галузі комп’ютерної інженерії.
ПРН 6. Вміти застосовувати знання для ідентифікації, формулювання і розв’язування технічних задач спеціальності, використовуючи методи, що є найбільш придатними для досягнення поставлених цілей.
ПРН 7. Вміти застосовувати знання для розв’язування задач аналізу та синтезу засобів, характерних для спеціальності.
ПРН 11. Вміти здійснювати пошук інформації в різних джерелах для розв’язування задач комп’ютерної інженерії.
ПРН 14. Вміти поєднувати теорію і практику, а також приймати рішення та виробляти стратегію діяльності для вирішення завдань спеціальності з урахуванням загальнолюдських цінностей, суспільних, державних та виробничих інтересів.
ПРН 16. Вміти оцінювати отримані результати та аргументовано захищати прийняті рішення.
Зміст дисципліни (тематика):
Змістовий модуль 1.
Тема 1. Інформаційний захист від несанкціонованого доступу.
Тема 2. Інформаційний захист від копіювання.
Тема 3. Інформаційний захист від руйнування.
Змістовий модуль 2.
Тема 1. Криптографічний захист даних.
Тема 2. Шифрування файлів.
Тема 3. Шифрування баз даних.
Тема 4. Маскування даних.
Змістовий модуль 3.
Тема 1. Стирання даних.
Тема 2. Виявлення та класифікація даних.
Тема 3. Моніторинг активності даних і файлів.
Тема 4. Оцінка вразливостей/аналіз ризиків.
Види робіт: лекції, практичні заняття, модульні контрольні роботи, індивідуальні проєкти студентів, самостійна робота студентів.
Форма підсумкового контролю: залік.
