Разделы презентаций


Становление специалиста по информационной безопасности

Содержание

План повествованияОсновные направления безопасности информации.Основные навыки необходимые специалисту по информационной безопасности.Рассмотрение основных задач безопасника.Немного о провалах.Есть ли смысл заниматься информационной безопасностью?

Слайды и текст этой презентации

Слайд 1Становление специалиста по информационной безопасности

Становление специалиста по информационной безопасности

Слайд 2План повествования
Основные направления безопасности информации.
Основные навыки необходимые специалисту по информационной

безопасности.
Рассмотрение основных задач безопасника.
Немного о провалах.
Есть ли смысл заниматься информационной

безопасностью?

План повествованияОсновные направления безопасности информации.Основные навыки необходимые специалисту по информационной безопасности.Рассмотрение основных задач безопасника.Немного о провалах.Есть ли

Слайд 3Немного терминологии
ИБ – информационная безопасность.
СЗИ – средства защиты информации.
СКЗИ –

средства криптографической защиты информации.
СОИБ (ПОИБ) – система (подсистема) обеспечения информационной

безопасности.
ЭП – электронная подпись.
PKI – public key infrastructure.


Немного терминологииИБ – информационная безопасность.СЗИ – средства защиты информации.СКЗИ – средства криптографической защиты информации.СОИБ (ПОИБ) – система

Слайд 4Основные направления
Аудит
Проектирование
Аналитика
Юридические аспекты
Разработка СЗИ
Разработка СКЗИ (PKI/ЭП/УЦ/защита каналов)

Основные направленияАудитПроектированиеАналитикаЮридические аспектыРазработка СЗИРазработка СКЗИ (PKI/ЭП/УЦ/защита каналов)

Слайд 5Основные направления
Интеграция и эксплуатация СЗИ
Интеграция и эксплуатация СКЗИ
Анализ вредоносного ПО
Испытание

на проникновение (пентест)
Организация защиты физических каналов
Администрирование СОИБ

Основные направленияИнтеграция и эксплуатация СЗИИнтеграция и эксплуатация СКЗИАнализ вредоносного ПОИспытание на проникновение (пентест)Организация защиты физических каналовАдминистрирование СОИБ

Слайд 6Основные направления
Рентгенография
Защита государственной тайны
Нейронные сети в ИБ
Антифрод (противодействие мошенничеству)


Основные направленияРентгенографияЗащита государственной тайныНейронные сети в ИБАнтифрод (противодействие мошенничеству)

Слайд 7Минута размышлений
Какие ещё можно выделить направления?

Минута размышленийКакие ещё можно выделить направления?

Слайд 8Основные навыки
Сбор информации
Поверхностные знания о всех способах/методах обеспечения защищенности информации

(лучшие практики)
Проектирование СОИБ (ПОИБ)
Анализ угроз и рисков



Основные навыкиСбор информацииПоверхностные знания о всех способах/методах обеспечения защищенности информации (лучшие практики)Проектирование СОИБ (ПОИБ)Анализ угроз и рисков

Слайд 9Основные навыки
Знание нормативной базы (зарубежной тоже)
Написание скриптов / кода
Умение читать

чужой код
Знание основ криптографии
Знание способов применения криптографии


Основные навыкиЗнание нормативной базы (зарубежной тоже)Написание скриптов / кодаУмение читать чужой кодЗнание основ криптографииЗнание способов применения криптографии

Слайд 10Основные навыки
Знание основных продуктов ИБ, их установки и настройки
Чтение эксплуатационной

документации
Знание возможностей вредоносного ПО
Знание основных инструментов анализа защищенности

Основные навыкиЗнание основных продуктов ИБ, их установки и настройкиЧтение эксплуатационной документацииЗнание возможностей вредоносного ПОЗнание основных инструментов анализа

Слайд 11Основные навыки
Знание возможностей утечки информации по техническим каналам
Знание основных моментов

эксплуатации СОИБ (ПОИБ)
Умение оценить тенденции развития отрасли


Основные навыкиЗнание возможностей утечки информации по техническим каналамЗнание основных моментов эксплуатации СОИБ (ПОИБ)Умение оценить тенденции развития отрасли

Слайд 12Минута размышлений
Возможно я что-то забыл?

Я перечислил более 15 навыков (их

было 16), сколькими нужно точно обладать?

Минута размышленийВозможно я что-то забыл?Я перечислил более 15 навыков (их было 16), сколькими нужно точно обладать?

Слайд 13Основные задачи
Основной задачей всегда является сохранение состояния защищенности!

Все вышеперечисленные направления

нацелены на достижение состояния защищенности.
Подход с рациональным сочетанием различных методов

обеспечения безопасности называется комплексным.


Основные задачиОсновной задачей всегда является сохранение состояния защищенности!Все вышеперечисленные направления нацелены на достижение состояния защищенности. Подход с

Слайд 14Минута размышлений
Как считаете всегда ли нужно проводить полный комплекс мероприятий

для защиты?

Как вы думаете почему банк тратит миллионы на

поддержание состояния защищенности, а МТКП МГТУ им. Н.Э. Баумана нет?

Почему только комплексный подход дает бОльшую вероятность остановить злоумышленника?
Минута размышленийКак считаете всегда ли нужно проводить полный комплекс мероприятий для защиты? Как вы думаете почему банк

Слайд 15Провал на миллиард $
Вирус Carbanak затронул около 100 финансовых организаций

по всему миру. Первой жертвой стал украинский банк, потом —

российский, позже хакеры добрались до банков США, Европы, Китая и Юго-Восточной Азии, Ближнего Востока, Африки... Как минимум в половине случаев хакерам удавалось вывести деньги: от 2,5 млн до 10 млн долларов из одного банка. Вирус прятался во вложенном файле в электронных письмах. От момента заражения первого компьютера в корпоративной сети до кражи денег проходило 2—4 месяца. Впрочем, говорить об этих событиях в прошедшем времени не совсем верно: группировка хакеров работает до сих пор. Приведенные выше цифры — это то, что удалось выяснить «Лаборатории Касперского». Первые случаи заражения относятся к декабрю 2013 года, но пик активности вируса пришелся на июнь 2014 года.
Провал на миллиард $Вирус Carbanak затронул около 100 финансовых организаций по всему миру. Первой жертвой стал украинский

Слайд 16Провал
Биткоин-биржа Mt.Gox была основана в Токио в 2010

году, к 2013 году стала крупнейшей в мире —

через нее проходило 70% всех операций по купле-продаже биткоинов, а в феврале 2014 года объявила о банкротстве. Причиной печального конца стало исчезновение 850 тыс. биткоинов — это 7% всех биткоинов, которые были на тот момент в обороте. В переводе на доллары — около 480 млн.
ПровалБиткоин-биржа Mt.Gox была основана в Токио в 2010    году, к 2013 году стала крупнейшей

Слайд 17Провал
Heartbleed (CVE-2014-0160) — ошибка (англ. buffer over-read) в криптографическом программном

обеспечении OpenSSL, позволяющая несанкционированно читать память на сервере или на

клиенте, в том числе для извлечения закрытого ключа сервера. Информация об уязвимости была опубликована в апреле 2014 года, ошибка существовала с конца 2011 года.
На момент объявления об ошибке количество уязвимых веб-сайтов оценивалось в 0.5 миллиона, это составляло около 17% защищённых веб-сайтов Интернета.
ПровалHeartbleed (CVE-2014-0160) — ошибка (англ. buffer over-read) в криптографическом программном обеспечении OpenSSL, позволяющая несанкционированно читать память на

Слайд 18Провал
28 сентября основатель Facebook Марк Цукерберг за день лишился $2

млрд после того, как соцсеть призналась в обнаружении проблемы с безопасностью.

В компании не уточнили, произошла утечка личных данных пользователей или нет (50 миллионов учетных записей).
Провал28 сентября основатель Facebook Марк Цукерберг за день лишился $2 млрд после того, как соцсеть призналась в

Слайд 19Минута размышлений
Стоит ли вообще защищать информацию, раз даже такие крупные

компании не могут с этим справиться?

Зачем люди учатся на безопасников?

Много

ли получают безопасники?

Исчезнет ли данная специальность в будущем?


Минута размышленийСтоит ли вообще защищать информацию, раз даже такие крупные компании не могут с этим справиться?Зачем люди

Слайд 20Вопросы?
Султанов Денис Радикович

Вопросы?Султанов Денис Радикович

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика