Применение инженерно-технических средств обеспечения информационной безопасности
Введение
Инженерно-техническая защита информации - это комплекс мер, направленных на защиту информационных систем от угроз, связанных с несанкционированным доступом, утечкой, повреждением, порчей или уничтожением информации. Безопасность информационных систем является критически важным вопросом для организаций, которые обрабатывают и хранят большие объемы конфиденциальной информации. Инженерно-техническая защита информации включает в себя анализ рисков и уязвимостей информационной системы, выбор соответствующих методов и технологий защиты, а также реализацию и использование средств защиты информации. Она направлена на обеспечение конфиденциальности, целостности и доступности информации, а также предотвращение несанкционированного доступа к информационной системе. Меры инженерно-технической защиты информации могут включать в себя использование криптографии, контроля доступа, аутентификации и авторизации, а также установка специальных средств защиты информации, таких как антивирусы, бранд
Содержание
Введение 3
1 Основы инженерно-технической защиты информации 6
1.1 Роль и принципы инженерно-технической защиты информации 6
1.2 Подходы к анализу и оценке уязвимостей информационных систем 9
1.3 Оценка угроз и рисков для информационной безопасности 14
1.4 Основные методы инженерно-технической защиты информации 15
2 Технологии защиты информации 17
2.1 Средства обеспечения информационной безопасности: антивирусы, брандмауэры, прокси-серверы 17
2.2 Контроль целостности данных и их защита в хранилищах 20
2.3 Методы обнаружения и предотвращения атак на информационные системы 24
2.4 Технологии защиты от социальной инженерии и фишинговых атак 25
2.4 Обеспечение безопасности при использовании мобильных устройств и облачных технологий 27
Заключение 29
Список литературы 30
Список литературы
1. Инженерно-техническая защита информации: Учеб. пособие для вузов / А. А. Торокин.- М. : Гелиос АРВ , 2020.-958 с.
2. Информационная безопасность и защита информации: учеб. пособие Ю. Ю. Громов и др.- Старый Оскол: Тонкие наукоемкие технологии , 2020.-383 с.
3. Информационная безопасность и защита информации: учеб. пособие / В. П. Мельников и др.; под ред. С. А. Клейменова.- М. : Академия , 2021.-330 с.
4. Программно-аппаратная защита информации: учеб. пособие по направлениям "Информ. безопасность" и "Информатика и вычисл. техника" / П. Б. Хорев.- М. : Форум , 2019.-351 с.
5. Программно-аппаратная защита информации: учебное пособие для студентов "Орг. и технология защиты информ." и специальности 090104.65 "Комплекс. защита объектов информ." / В. А. Семененко, Н. В. Федоров ; Моск. гос. индустр. ун-т.- М. : Изда-тельство МГИУ , 2019.-339 с.
6. Информационная безопасность и защита информации: учеб. пособие / В. П. Мельников и др.; под ред. С. А. Клейменова.- М. : Академия , 2019.-330 с.
7. Информационная безопасность и защита информации: учеб. пособие для студентов вузов "Информ. системы и технологии" / Ю. Ю. Громов и др.- Старый Оскол : Тонкие наукоемкие технологии , 2020.-383 с.
8. Защита информации в персональном компьютере: учеб. пособие для сред. проф. обра-зования / Н. З. Емельянова, Т. Л. Партыка, И. И. Попов.- М. : Форум , 2019.-367 с.
9. Теоретические основы компьютерной безопасности: учеб. пособие для вузов А. А. Грушо, Э. А. Применко, Е. Е. Ти-монина.- М. : Академия , 2019.-267 с.
10. Комплексная система защиты информации на предприятии: учеб. пособие для вузов по специальностям "Орг. и технология защиты информации" и др. / В. Г. Грибунин, В. В. Чу-довский.- М. : Академия , 2009.-411 с.
11. Информационная безопасность и защита информации: учеб. пособие / В. П. Мельников и др.; под ред. С. А. Клейменова.- М. : Академия , 2019.-330 с.
12. Куприянов, А. И. Основы защиты информации: учеб. пособие А. И. Куприян
Процедуры и политики безопасности разрабатываются с целью обеспечения правильного использования информации и защиты ее от несанкционированного доступа. Анализ уязвимостей в процессе разработки информационной системы позволяет разработчикам предотвратить возможные угрозы и защитить информационную систему от атак злоумышленников. Этот подход является одним из наиболее эффективных в концепции инженерно-технической защиты информации.
Внешний аудит безопасности информационной системы.
Внешний аудит безопасности информационной системы - это метод анализа и оценки уязвимостей в информационной системе, которую проводят специалисты или компании, не связанные с разработкой и эксплуатацией данной информационной системы. Данный подход является одним из самых распространенных в концепции инженерно-технической защиты информации, так как он позволяет предоставить независимую и объективную оценку безопасности информационной систем