Відмінності між версіями «Складові Захисти»

Матеріал з Брацка Правка
Перейти до: навігація, пошук
(Текст)
 
(Не показані 6 проміжних версій 5 користувачів)
Рядок 1: Рядок 1:
[[Составные Защиты]] (здесь и далее по тексту -- ''Лектио'') -- это часть урока [[Суть Брацкой Защиты]]. В [[Брацка Школа|Брацкой Школе]], уроки делятся на так называемые [[лектио]], каждое из которых состоит из микролекции и одного или нескольких заключительных вопросов. Урок, в свою очередь, относится к курсу '''[[Брацки Техобзор]]'''.
+
[[Складові Захисти]] (тут і далі по тексту -- ''Лектіо'') -- це частина уроку [[Суть Брацкой Защиты|Суть Брацького Захисту]]. У [[Брацка Школа|Брацькій Школі]], уроки діляться на так звані [[лектио|лектіо]], кожне з яких складається з мікролекції та одного або декількох заключних питань. Урок, своєю чергою, належить до курсу '''[[Брацки Техобзор|Брацький Техогляд]]'''.
  
  
Рядок 7: Рядок 7:
 
===Иллюстрации===
 
===Иллюстрации===
 
<gallery mode="packed">
 
<gallery mode="packed">
 +
Файл:Уровни_безопасности.png
 
</gallery>
 
</gallery>
  
===Текст===
+
===Текст (HTML)===
:<p><strong>Составные Защиты</strong></p><p>Ещё совсем недавно информационная безопасность означала установку антивирусного программного обеспечения. Те времена безвозвратно ушли. Сегодня безопасность имеет как минимум пять уровней.<ol><li>Сетевая безопасность защищает компьютерные сети. Брацки Фермы, по сути, представляют собой сети. На входе в каждую сеть ставится межсетевой экран (firewall). Внутри сети устанавливаются решения для обнаружения и предотвращения вторжений. Если часть операций сети производится виртуально, она производится в виртуальной частной сети (virtual private network или VPN).</li><li>Безопасность устройств защищает устройства в сети. У Брацка Облака нет настольных компьютеров и ноутбуков. Устройства Облака -- это вычислительные сервера. Меры по их защите включают слежение за их "здоровьем", обновление программного обеспечения и местную защиту от атак.</li><li>Безопасность приложений защищает серверные и пользовательские приложения. Сотни готовых решений использованы при постройке Облака. Практически каждое из них имеет свои уязвимости. Разработчики узнают об этих уязвимостях и устраняют их. Задача администраторов Брацка Облака -- следить за изменениями, следовать рекомендациям по безопасности и обновлять те готовые решения, которые задействованы в Облаке, до их последних версий так быстро, как быстро безопасные версии появляются.</li><li>Безопасность данных защищает данные как в состоянии покоя, так и при передаче данных.</li><li>Безопасность доступов к системам можно сформулировать как разрешение на доступ к системам верным людям с верными правами в верное время в верном месте и запрет на доступ к системам всем другим. Например, Брацка Учебка предоставила Вам доступ к этому лектио постольку, поскольку Вы успешно завершили предыдущее и Ваша учётная запись активна. Оплёт играет ключевую роль в обеспечении безопасности доступов к различным системам Брацка Облака. Если в течение шести месяцев Вы не сможете завершить начальные курсы, Оплёт деактивирует Вашу запись и в доступе к этому лектио именно с этой записи будет отказано.</li></ol></p><p>Каждый уровень является неотъемлемой частью информационной безопасности, но безопасность доступов является основой безопасности Облака. Если злоумышленник получит учётные данные администратора, другие меры безопасности перестают иметь смысл. Когда неуполномоченные лица, так называемые хакеры, уже "внутри", они могут делать всё, что им заблагорассудится.</p><p>Однако угроза происходит не только от неуполномоченных лиц. Людям свойственно ошибаться. Ошибка может произойти и при определении политики, и при выдаче доступа, и уже в результате его.</p><p><i>А теперь, выберите, пожалуйста, лучшее завершение следующего предложения.</i> Судя по тексту выше, фундаментом информационной безопасности является безопасность:</p>
+
:<p><strong>Складові Захисту</strong></p><p>Ще зовсім недавно інформаційна безпека означала встановлення антивірусного програмного забезпечення. Ті часи безповоротно пішли. Сьогодні безпека має щонайменше п'ять рівнів.<ol><li>Мережева безпека захищає комп'ютерні мережі. Брацькі Ферми, по суті, є мережею. На вході до кожної мережі ставиться міжмережевий екран (firewall). Всередині мережі встановлюються рішення для виявлення та запобігання вторгненням. Якщо частина операцій мережі виконується віртуально, вона виконується у віртуальній приватній мережі (virtual private network або VPN).</li><li>Безпека пристроїв захищає пристрої в мережі. Брацька Хмара не має настільних комп'ютерів і ноутбуків. Пристрої Хмари -- це обчислювальні сервери. Заходи щодо їх захисту включають стеження за їх "здоров'ям", оновлення програмного забезпечення та місцевий захист від атак.</li><li>Безпека програм захищає серверні та користувацькі програми. Сотні готових рішень використані для будівництва Хмари. Практично кожне з них має вразливість. Розробники дізнаються про ці вразливості та усувають їх. Завдання адміністраторів Брацька Хмари -- стежити за змінами, дотримуватися рекомендацій з безпеки та оновлювати ті готові рішення, які задіяні в Хмарі, до останніх версій так швидко, як швидко безпечні версії з'являються.</li><li>Безпека даних захищає дані як у стані спокою, так і при передачі даних.</li><li>Безпека доступів до систем можна сформулювати як дозвіл на доступ до систем вірним людям з вірними правами у вірний час у вірному місці та заборона на доступ до систем усім іншим. Наприклад, Брацька Учебка надала Вам доступ до цього лектіо, оскільки Ви успішно завершили попередній і Ваш обліковий запис активний. Оплет відіграє ключову роль у забезпеченні безпеки доступів до різних систем Брацької Хмари. Якщо протягом шести місяців Ви не зможете завершити початкові курси, Оплет деактивує Ваш запис і у доступі до цього лектіо саме з цього запису буде відмовлено.</li></ol></p><p>Кожен рівень є невід'ємною частиною інформаційної безпеки, але безпека доступу є основою безпеки Хмари. Якщо зловмисник отримає облікові дані адміністратора, інші заходи безпеки перестають мати сенс. Коли неуповноважені особи, так звані хакери, вже "всередині", вони можуть робити все, що їм заманеться.</p><p>Проте загроза походить не лише від неуповноважених осіб. Людям властиво помилятися. Помилка може статися і при визначенні політики, і при видачі доступу, і вже в результаті його.</p><p><i>А тепер, будь ласка, виберіть найкраще завершення наступної пропозиції.</i> Судячи з тексту вище, фундаментом інформаційної безпеки є безпека:</p>
  
===Варианты===
+
===Варіанти===
:компьютерных сетей и устройств. / приложений. / данных. / доступов.
+
:комп'ютерних мереж та пристроїв. / Додатків. / даних. / доступів.
  
 
:Следующее лектио -- '''[[Защита Облака]]'''
 
:Следующее лектио -- '''[[Защита Облака]]'''
  
 
===Термины===
 
===Термины===
:[[SSL]], [[PKI]], Оплёт
+
:[[SSL]], [[PKI]], [[Оплёт]]
  
 
==Экзамен==
 
==Экзамен==

Поточна версія на 18:20, 25 листопада 2022

Складові Захисти (тут і далі по тексту -- Лектіо) -- це частина уроку Суть Брацького Захисту. У Брацькій Школі, уроки діляться на так звані лектіо, кожне з яких складається з мікролекції та одного або декількох заключних питань. Урок, своєю чергою, належить до курсу Брацький Техогляд.


Материалы

Предшественник этого Лектио -- Что Есть Защита.

Иллюстрации

Текст (HTML)

Складові Захисту

Ще зовсім недавно інформаційна безпека означала встановлення антивірусного програмного забезпечення. Ті часи безповоротно пішли. Сьогодні безпека має щонайменше п'ять рівнів.

  1. Мережева безпека захищає комп'ютерні мережі. Брацькі Ферми, по суті, є мережею. На вході до кожної мережі ставиться міжмережевий екран (firewall). Всередині мережі встановлюються рішення для виявлення та запобігання вторгненням. Якщо частина операцій мережі виконується віртуально, вона виконується у віртуальній приватній мережі (virtual private network або VPN).
  2. Безпека пристроїв захищає пристрої в мережі. Брацька Хмара не має настільних комп'ютерів і ноутбуків. Пристрої Хмари -- це обчислювальні сервери. Заходи щодо їх захисту включають стеження за їх "здоров'ям", оновлення програмного забезпечення та місцевий захист від атак.
  3. Безпека програм захищає серверні та користувацькі програми. Сотні готових рішень використані для будівництва Хмари. Практично кожне з них має вразливість. Розробники дізнаються про ці вразливості та усувають їх. Завдання адміністраторів Брацька Хмари -- стежити за змінами, дотримуватися рекомендацій з безпеки та оновлювати ті готові рішення, які задіяні в Хмарі, до останніх версій так швидко, як швидко безпечні версії з'являються.
  4. Безпека даних захищає дані як у стані спокою, так і при передачі даних.
  5. Безпека доступів до систем можна сформулювати як дозвіл на доступ до систем вірним людям з вірними правами у вірний час у вірному місці та заборона на доступ до систем усім іншим. Наприклад, Брацька Учебка надала Вам доступ до цього лектіо, оскільки Ви успішно завершили попередній і Ваш обліковий запис активний. Оплет відіграє ключову роль у забезпеченні безпеки доступів до різних систем Брацької Хмари. Якщо протягом шести місяців Ви не зможете завершити початкові курси, Оплет деактивує Ваш запис і у доступі до цього лектіо саме з цього запису буде відмовлено.

Кожен рівень є невід'ємною частиною інформаційної безпеки, але безпека доступу є основою безпеки Хмари. Якщо зловмисник отримає облікові дані адміністратора, інші заходи безпеки перестають мати сенс. Коли неуповноважені особи, так звані хакери, вже "всередині", вони можуть робити все, що їм заманеться.

Проте загроза походить не лише від неуповноважених осіб. Людям властиво помилятися. Помилка може статися і при визначенні політики, і при видачі доступу, і вже в результаті його.

А тепер, будь ласка, виберіть найкраще завершення наступної пропозиції. Судячи з тексту вище, фундаментом інформаційної безпеки є безпека:

Варіанти

комп'ютерних мереж та пристроїв. / Додатків. / даних. / доступів.
Следующее лектио -- Защита Облака

Термины

SSL, PKI, Оплёт

Экзамен

Определения

Вопросы экзамена