Код: IS015
Система обеспечения информационной безопасности на базе программ с открытым кодом
Программа мероприятия:
• Безопасность хостов Linux
• Инсталляция ОС, организация файловой системы, управление пользователями
• Поддержка целостности программ и файловой системы
• Вирусы и троянские программы, их опасность и способы предотвращения проникновения враждебного кода в сеть. Средства обнаружения и блокирования вирусов с открытым кодом и свободно распространяемые системы обнаружения и блокировки враждебного кода
• Способы обеспечения безопасности при удаленном доступе к хостам Linux
• Средства и способы удаленного доступа к стам Linux через корпоративные и публичные сети. Важность защиты управляющего трафика при удаленном администрировании хостов Linux для удаленного управления через сеть
• Обеспечение безопасности служб, поддерживаемых на сайтах Internet/Intranet
• Безопасность Web-серверов
• Безопасность электронной почты
• Требования к почтовым трансляторам с точки зрения безопасности
• Безопасность систем почтовой рассылки
• Пользовательские службы электронной почты, сравнение серверов POP3 и IMAP, управление доступом пользователей к почтовым ящикам
• Безопасность служб FTP, удаленного доступа, Webприложений и т. п.
• Организация безопасной работы серверов FTP и удаленного доступа к хостам UNIX. Разработка безопасных Webприложений
• Средства проверки полномочий пользователей и управления доступом к сетевым ресурсам
• Средства централизованного управления пользовательскими учетными записями и проверки полномочий пользователей при доступе в сеть (LDAP, RADIUS и т.п.)
• Системные журналы Linux
• Готовые решения для реализации межсетевых экранов на базе Linux
• Реализация граничного узла на базе дистрибутивов Linux общего назначения
• Встроенные цепочки таблицы filter
• Назначение и использование базовых цепочек INPUT, UTPUT, FORWARD (таблица filter)
• Дополнительные цепочки iptables
• Назначение и использование таблиц MANGLE, NAT. Изменение пакетов с помощью цепочек таблицы MANGLE, трансляция адресов с помощью цепочек таблицы NAT
• Создание пользовательских цепочек
• Создание и использование собственных цепочек правил для эффективной фильтрации пакетов и ведения системного журнала
• Инструменты для создания и поддержки политики безопасности
• Персональные брандмауэры и иные средства обеспечения безопасности для платформы Windows
• Краткий обзор существующих систем с открытым кодом для защиты ПК Windows
• Предотвращение спама и проникновения вирусов в сеть
• Способы и средства фильтрации спама. Концепции предотвращения спама для конечных пользователей и администраторов
• Инструментальные средства администратора





