Trebala bi mi pomoc u vezi jednog seminara za fax xD Tema seminara je "Sigurnosni standardi u informatici"... Pojma nemam o toj temi (nismo to jos obradivali na predavanjima)... Pa ako znate mozda neke standardne ili gdje bi bilo najbolje da istrazujem o njima bio bih vam zahvalan... Vec sam probao traziti neke knjige na library genesis sa rijecima security standards in IT, ali nisam dobio nikakve rezultate na taj upit :S
- +/- sve poruke
- ravni prikaz
- starije poruke gore
Trebala bi mi pomoc u vezi jednog seminara za fax xD Tema seminara je "Sigurnosni standardi u informatici"... Pojma nemam o toj temi (nismo to jos obradivali na predavanjima)... Pa ako znate mozda neke standardne ili gdje bi bilo najbolje da istrazujem o njima bio bih vam zahvalan... Vec sam probao traziti neke knjige na library genesis sa rijecima security standards in IT, ali nisam dobio nikakve rezultate na taj upit :S
Ja sam davno položio težak ispit sigurnost i zaštitu IS, pa ti mogu reći da možeš napisati knjižurinu o sigurnosti.
E sad ovi standardi što spominješ se vjerovatno odnosi na:
ISO i slične standarde.
Dosta se spominju koncepti : confidentiality, integrity i availability. Zatim je važan i princip AAA (kontrola pristupa) : autentifikacija , autorizacija i auditing.
Kriptografija je jedna od najvažnijih stvari u sigurnosti. Postoje aktivni napadi, pasivni napadi , tkzv. brute force, i napadi malicioznim kodom. Za web se koristi
standard SSL, wireless: WPA, WPA2, 802.1x, zatim su bitni redoviti backup i updates operativnih sistema.
Što se tiče sigurnosti i zaštite ovo su ti bitni pojmovi:
Threats
- Computer crime
- Ranjivost ili Vulnerability
- Eavesdropping
- Exploits
- Trojani
- Crvi
- DOS
- Malware
- Payloads
- Rootkit
- Keylogeri
Defenses
- Access Contol Sistemi
- sigurnost aplikacija
- antivirusi
- sigurno kodiranje
- security dizajniranjem
- secure OS
- autentifikacija
- multi - faktor autentifikacija
- 2 factor autentifikacija
- autorizacija
- firewall
- IDS (Intrusion detection system)
- Intrusion prevention system
P.S. kod sigurnosti kod Cisco uređaja najvažnija stavka su ACL( Access Control Lists) i njihovi firewalli,...
neke knjige o sigurnosti: -Information security (Principles and Practice) - Second edition, Mark Stamp; Network Securtiy – The Complet Reference; Computer Security – Art and Science...
