Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 283 стр.

UptoLike

283
Лабораторная работа 5
Разграничение доступа в ОС Novell Netware
Цель работы: На основе печатной и электронной литературы по Novell
NetWare и с использованием базы знаний предыдущих дисциплин по
информационной безопасности разобраться в принципе разграничения доступа
в ОС Novell Netware и ответить на поставленные вопросы реферативно.
Основные темы:
1. Novell NetWare в корпоративной сети. Типовая корпоративная сеть.
Основные требования
к автоматизированным системам. Уровни
информационной инфраструктуры корпоративной сети.
2. Уязвимости и атаки. Источники возникновения уязвимостей.
Классификация уязвимостей по уровню в инфраструктуре информационной
системы. Классификация уязвимостей по степени риска. Классификация атак
по целям. Классификация атак по мотивации действий. Механизмы реализации
атак. Источники информации об уязвимостях. CVE.
3. Защитные механизмы и средства. Идентификация и
аутентификация
пользователей, разграничение доступа пользователей к ресурсам
автоматизированной системы, криптографические методы защиты
информации, контроль целостности, защита периметра компьютерных сетей.
Средства обеспечения информационной безопасности: межсетевые экраны,
средства анализа защищенности, средства обнаружения атак, средства защиты
информации от несанкционированного доступа.
4. Критерии оценки защищённости ОС. Уровень защиты С2. Common
Criteria. British Standard (BS 7799). Государственная система защиты
информации в России
.
5. Установка и настройка Novell NetWare. Требования к аппаратному
обеспечению сервера Novell NetWare 5.1. Установка сервера Novell NetWare
                           Лабораторная работа № 5
                 Разграничение доступа в ОС Novell Netware


     Цель работы: На основе печатной и электронной литературы по Novell
NetWare и с использованием базы знаний предыдущих дисциплин по
информационной безопасности разобраться в принципе разграничения доступа
в ОС Novell Netware и ответить на поставленные вопросы реферативно.


                                     Основные темы:
     1. Novell NetWare в корпоративной сети. Типовая корпоративная сеть.
Основные     требования      к    автоматизированным       системам.    Уровни
информационной инфраструктуры корпоративной сети.
     2.   Уязвимости   и    атаки.    Источники    возникновения   уязвимостей.
Классификация уязвимостей по уровню в инфраструктуре информационной
системы. Классификация уязвимостей по степени риска. Классификация атак
по целям. Классификация атак по мотивации действий. Механизмы реализации
атак. Источники информации об уязвимостях. CVE.
     3. Защитные механизмы и средства. Идентификация и аутентификация
пользователей,   разграничение         доступа    пользователей    к   ресурсам
автоматизированной     системы,        криптографические     методы     защиты
информации, контроль целостности, защита периметра компьютерных сетей.
Средства обеспечения информационной безопасности: межсетевые экраны,
средства анализа защищенности, средства обнаружения атак, средства защиты
информации от несанкционированного доступа.
     4. Критерии оценки защищённости ОС. Уровень защиты С2. Common
Criteria. British Standard (BS 7799). Государственная система защиты
информации в России.
     5. Установка и настройка Novell NetWare. Требования к аппаратному
обеспечению сервера Novell NetWare 5.1. Установка сервера Novell NetWare



                                        283