Sigurnosni standardi u informatici

poruka: 2
|
čitano: 747
|
moderatori: DrNasty, pirat, XXX-Man
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
offline
Sigurnosni standardi u informatici

Trebala bi mi pomoc u vezi jednog seminara za fax xD Tema seminara je "Sigurnosni standardi u informatici"... Pojma nemam o toj temi (nismo to jos obradivali na predavanjima)... Pa ako znate mozda neke standardne ili gdje bi bilo najbolje da istrazujem o njima bio bih vam zahvalan... Vec sam probao traziti neke knjige na library genesis sa rijecima security standards in IT, ali nisam dobio nikakve rezultate na taj upit :S 

11 godina
protjeran
offline
Re: Sigurnosni standardi u informatici
Imsovcanin kaže...

Trebala bi mi pomoc u vezi jednog seminara za fax xD Tema seminara je "Sigurnosni standardi u informatici"... Pojma nemam o toj temi (nismo to jos obradivali na predavanjima)... Pa ako znate mozda neke standardne ili gdje bi bilo najbolje da istrazujem o njima bio bih vam zahvalan... Vec sam probao traziti neke knjige na library genesis sa rijecima security standards in IT, ali nisam dobio nikakve rezultate na taj upit :S 

Ja sam davno položio težak ispit sigurnost i zaštitu IS, pa ti mogu reći da možeš napisati knjižurinu o sigurnosti.

E sad ovi standardi što spominješ se vjerovatno odnosi na:

ISO i slične standarde.

Dosta se spominju koncepti : confidentiality, integrity i availability. Zatim je važan i princip AAA (kontrola pristupa) : autentifikacija , autorizacija i auditing.

Kriptografija je jedna od najvažnijih stvari u sigurnosti. Postoje aktivni napadi, pasivni napadi , tkzv. brute force, i napadi malicioznim kodom. Za web se koristi

standard SSL, wireless: WPA, WPA2, 802.1x, zatim su bitni redoviti backup i updates operativnih sistema.

Što se tiče sigurnosti i zaštite ovo su ti bitni pojmovi:

Threats

  •  Computer crime
  • Ranjivost ili Vulnerability
  •  Eavesdropping
  •  Exploits
  •  Trojani
  • Crvi
  •  DOS
  •  Malware
  •  Payloads
  • Rootkit
  •  Keylogeri

Defenses

  • Access Contol Sistemi
  •  sigurnost aplikacija
    •  antivirusi
    • sigurno kodiranje
    •  security dizajniranjem
    •  secure OS
  •  autentifikacija
    •  multi - faktor autentifikacija
    •  2 factor autentifikacija
  •  autorizacija
  • firewall
  •  IDS (Intrusion detection system)
  •  Intrusion prevention system

 

P.S. kod sigurnosti kod Cisco uređaja najvažnija stavka su ACL( Access Control Lists) i njihovi firewalli,...

neke knjige o sigurnosti:  -Information security (Principles and Practice) - Second edition, Mark Stamp;  Network Securtiy – The Complet Reference; Computer Security – Art and Science...

 

 

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice