безопасность
Самые основы
Я.А.Кириленко, 2021
Большая и важная область
Стандарты: ГОСТ Р на основе ISO/IEC можно найти тут
● Юридическая ответственность
● Обучение пользователей и администраторов
● Технические меры защиты информации
Обсудить свойства и меры
● Конфиденциальность
● Целостность
● Доступность
Попробуем классифицировать.
Задача 1:
Задача 2:
Задача 3:
Простые выводы
1. Правильная модель угроз (!)
2. Нельзя от всего и всех защититься
3. Нельзя ограничиться техническими средствами
4. Нельзя доверять, нельзя надеяться
Технические средства
● Настройки маршрутизатора, Firewall
● Пароли и двухфакторная — грамотный выбор шагов
○ Внимание на backup схемы аутентификации — там много проблем
● Full-disk encryption (FDE), но надо понимать нюансы
● Передача сообщений только по защищённым каналам (VPN, HTTPS)
Общие соображения
● Меры по обеспечению безопасности — комплекс
● Начинаем с описания модели угроз (хоть неформально)
● Надо помнить, что противник/вредитель всегда умнее
● Основные уязвимости — не технические проблемы
● Задача мер обеспечения безопасности — сделать взлом
нерентабельным
● Безопасность VS. удобство
Если вдруг успеем ...
Идентификация в интернете
SS7 attack
Дипфейк
Добавить