Databázové a informačné systémy - Bezpečnostné princípy informačných systémov
(informatika pre študentov štvrtého-piateho ročníka Leteckej fakulty, TU KE - 2005 - RNDr. Peter Szabó)

Úvod

Tieto stránky sú určené pre študentov 4-5. ročníka Leteckej fakulty, TU Košice. Stránky obsahujú základné informácie predmetu Databázové a informačné systémy. Stránky neobsahujú špeciálne informácie, len poskytujú všeobecný prehľad o problematike bezpečnosti informačných a databázových systémov. 


Obsah :

Základné pojmy bezpečnosti informačných systémov (informácia, bit, DNK, informačný systém, audit bezpečnosti, bezpečnostný projekt, autorizácia, anonymný prístup,  autentifikácia, silná autentifikácia, osobné údaje, citlivé údaje, biometrický údaj, čipové karty, bezpečnostné predmety, elektronický podpis, test : ako pracujete s citlivými údajmi)
Zákony, smernice, normy (zákony, vyhlášky,  normy,  smernice súvisiace s bezpečnosťou IS )
Bezpečnostná politika organizácie v oblasti IT  (bezpečnostný audit, bezpečnostný projekt, bezpečnostná politika, bezpečnostná ochrana IT celej organizácie - ukážka)
Bezpečná komunikácia, šifrovacie algoritmy a elektronický podpis (šifrovanie, dešifrovanie, kryptografia, kryptoanalýza, kryptovacie štandardy,  DES, AES, DSA, DES-cracker, verejný kľúč, súkromný kľúč, šifrovací algoritmus, elektronický podpis, zaručený elektronický podpis, certifikačná autorita, akreditovaná certifikačná autorita, test : ako pracuje certifikačná autorita, digitálny podpis dokumentov )
Hackeri, crackeri a bezpečnostný správca informačného systému (hacker, cracker, prelomenie algoritmu, bepečnostný správca IS, Superscan, Intrusion Detection, NetRecon)

Hlavné bezpečnostné riziká operačného systému Windows v súvislosti s internetom. (Web server a jeho služby, služby pracovnej stanice, služba vzdialeného prístupu, MSSQL, autentifikácia(prihlásenie sa) do systému, WEB prehliadače,  mailový klient, LSASS ohrozenia,  posielanie odkazov (Instant messanger))

Bezpečnosť lokálnych počítačov (porty v sietiach TCP/IP, metódy na zistenie stavu portov,  popis útoku hackera na lokálny počítač,  používanie a nastavenie Firewallu, bezpečnostné testy lokálneho počítača, bezpečnostné testy Firewallu, bezpečnostné testy operačného systému, )

Význam a technológie zálohovania a archivácie údajov (ochrana údajov - bezpečnostný prvok, zálohovanie, archivácia, obnova dát, cena dát, technológie ukladania dát (DAS, RAID,  SCSI,  NAS,SAN, FC, iSCSI, FCIP,iFCP))


Použité skratky :

IT - informačné technológie
IS - informačný systém
NBÚ - Národný bezpečnostný úrad
DSS - digital signature standard
DES - digital encryption standard
AES - advanced encryption standard
LSAS
S - služba miestneho bezpečnostného podsystému
bit (b) - základná informačná jednotka
Ebit - 1 exabit = 1018 = 260 b,  ročná produkcia údajov dnes, je cca 2 Ebit.


naspäť
15.06.2005