EmbargEr (МИЭМ-ЗИ) все записи автора
Вопросы к экзамену по ТОКБ
1. Классификация возможных угроз информационной безопасности по базовым признакам.
2. Уровни обеспечения информационной безопасности.
3. Основные методы реализации угроз информационной безопасности.
4. Основные принципы обеспечения информационной безопасности.
5. Причины, виды и каналы утечки информации.
6. Законодательные меры обеспечения информационной безопасности
7. Модели нарушителя
8. Построение систем защиты от угрозы нарушения конфиденциальности информации.
9. Построение систем защиты от угрозы нарушения целостности информации.
10. Построение систем защиты от угрозы отказа доступа к информации.
11. Построение систем защиты от угрозы раскрытия параметров информационной системы.
12. Методология построения защищенных автоматизированных систем
13. Понятие политики безопасности. Основные типы политики безопасности.
14. Модель HRU.
15. Модель TAKE-GRANT.
16. Модель Белла и Лападула.
17. Модель Биба.
18. Модель Кларка-Вилсона.
19. Субъектно-ориентированная модель изолированной программной среды.
20. Проблемы применения моделей безопасности при построении защищенных компьютерных систем
21. Технологии аутентификации.
22. Парольные системы. Выбор паролей.
23. Парольные системы. Хранение паролей.
24. Передача пароля по сети.
25. Устройства ввода идентификационных признаков.
26. Роль стандартов информационной безопасности
27. Критерии безопасности компьютерных систем министерства обороны США («Оранжевая книга»)
28. Европейские критерии безопасности информационных технологий
29. Федеральные критерии безопасности информационных технологий Национального института стандартов и технологий и Агентства национальной безопасности США
30. Канадские критерии безопасности компьютерных систем
31. Общие критерии оценки безопасности информационных технологий и ГОСТ Р ИСО\МЭК 15408-2008
32. Международный стандарт информационной безопасности ISO 17799 и ГОСТ Р ИСО\МЭК 17799-2005
33. Руководящие документы Гостехкомиссии России
34. Анализ стандартов информационной безопасности
35. Рекомендации X.800 для распределенных систем
36. Основные понятия и идеи рекомендаций семейства X.500
37. Концепция построения VPN. Классификация сетей VPN