Складові Захисти

Матеріал з Брацка Правка
Версія від 18:20, 25 листопада 2022, створена Vitaliy (обговореннявнесок)
(різн.) ← Попередня версія • Поточна версія (різн.) • Новіша версія → (різн.)
Перейти до: навігація, пошук

Складові Захисти (тут і далі по тексту -- Лектіо) -- це частина уроку Суть Брацького Захисту. У Брацькій Школі, уроки діляться на так звані лектіо, кожне з яких складається з мікролекції та одного або декількох заключних питань. Урок, своєю чергою, належить до курсу Брацький Техогляд.


Материалы

Предшественник этого Лектио -- Что Есть Защита.

Иллюстрации

Текст (HTML)

Складові Захисту

Ще зовсім недавно інформаційна безпека означала встановлення антивірусного програмного забезпечення. Ті часи безповоротно пішли. Сьогодні безпека має щонайменше п'ять рівнів.

  1. Мережева безпека захищає комп'ютерні мережі. Брацькі Ферми, по суті, є мережею. На вході до кожної мережі ставиться міжмережевий екран (firewall). Всередині мережі встановлюються рішення для виявлення та запобігання вторгненням. Якщо частина операцій мережі виконується віртуально, вона виконується у віртуальній приватній мережі (virtual private network або VPN).
  2. Безпека пристроїв захищає пристрої в мережі. Брацька Хмара не має настільних комп'ютерів і ноутбуків. Пристрої Хмари -- це обчислювальні сервери. Заходи щодо їх захисту включають стеження за їх "здоров'ям", оновлення програмного забезпечення та місцевий захист від атак.
  3. Безпека програм захищає серверні та користувацькі програми. Сотні готових рішень використані для будівництва Хмари. Практично кожне з них має вразливість. Розробники дізнаються про ці вразливості та усувають їх. Завдання адміністраторів Брацька Хмари -- стежити за змінами, дотримуватися рекомендацій з безпеки та оновлювати ті готові рішення, які задіяні в Хмарі, до останніх версій так швидко, як швидко безпечні версії з'являються.
  4. Безпека даних захищає дані як у стані спокою, так і при передачі даних.
  5. Безпека доступів до систем можна сформулювати як дозвіл на доступ до систем вірним людям з вірними правами у вірний час у вірному місці та заборона на доступ до систем усім іншим. Наприклад, Брацька Учебка надала Вам доступ до цього лектіо, оскільки Ви успішно завершили попередній і Ваш обліковий запис активний. Оплет відіграє ключову роль у забезпеченні безпеки доступів до різних систем Брацької Хмари. Якщо протягом шести місяців Ви не зможете завершити початкові курси, Оплет деактивує Ваш запис і у доступі до цього лектіо саме з цього запису буде відмовлено.

Кожен рівень є невід'ємною частиною інформаційної безпеки, але безпека доступу є основою безпеки Хмари. Якщо зловмисник отримає облікові дані адміністратора, інші заходи безпеки перестають мати сенс. Коли неуповноважені особи, так звані хакери, вже "всередині", вони можуть робити все, що їм заманеться.

Проте загроза походить не лише від неуповноважених осіб. Людям властиво помилятися. Помилка може статися і при визначенні політики, і при видачі доступу, і вже в результаті його.

А тепер, будь ласка, виберіть найкраще завершення наступної пропозиції. Судячи з тексту вище, фундаментом інформаційної безпеки є безпека:

Варіанти

комп'ютерних мереж та пристроїв. / Додатків. / даних. / доступів.
Следующее лектио -- Защита Облака

Термины

SSL, PKI, Оплёт

Экзамен

Определения

Вопросы экзамена