Pull to refresh

Диплом специалиста ИБ. Часть №1 — Методика обеспечения безопасности устройств Интернета вещей

Level of difficultyEasy
Reading time32 min
Views5.2K

Привет, Хабр!

Так вышло, что я заканчиваю университет в феврале 2024 года (направление 10.05.01 «Компьютерная безопасность» является специалитетом, поэтому студенты выпускаются традиционно зимой после 5,5 лет обучения). Соответственно, уже в прошедшем 2023 году передо мной, как и перед моими собратьями по специальности и курсу, возникла необходимость написания дипломной работы для получения квалификации специалиста по защите информации.

Данная статья является первой в цикле “Диплом специалиста ИБ”, в рамках которого я рассказываю про свой опыт написания выпускной квалификационной работы на программе высшего образования “Компьютерная безопасность”. В этой статье речь пойдет про разработку методики обеспечения безопасности устройств Интернета вещей на основе математической модели. 

Читать далее
Total votes 10: ↑8 and ↓2+6
Comments8

В РФ задерживаются поставки отечественных решений кибербезопасности

Reading time2 min
Views891

Заказчики российских решений киберзащиты отметили подорожание и задержки поставок, демонстрирует опрос «Ростелеком-Солар». В частности, сложности возникли с сетевыми экранами (NGFW). Значительная доля проектов, поддерживаемых правительством, касается именно этих средств. Стоимость их создания достигает ₽1,8 млрд. Отечественные разработчики срывают сроки поставок из-за сложности в доработке решений до уровня качества зарубежных аналогов.

Читать далее
Total votes 3: ↑3 and ↓0+3
Comments0

Positive Technologies заявила о слабой защите госорганов от кибератак

Reading time2 min
Views2.4K

Компания в сфере информационной безопасности Positive Technologies сообщает, что российские государственные структуры не готовы оперативно реагировать на увеличившееся число кибератак. Директор по развитию бизнеса Positive Technologies в России Максим Филиппов отмечает, что чиновники «вынуждены сейчас жить в парадигме прошлого времени».

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments2

Кибервымогатели 2021: цели и тактики

Reading time7 min
Views1.7K

В течение 2021 года мы наблюдаем рост активности вымогательского ПО. Этому способствует как появление новых предложений из серии «вымогатель как услуга», так и расширение инструментария для подобных атак. Преступники сфокусировались на получении максимальной прибыли, поэтому их атаки стали еще более целенаправленными, а в качестве жертв они выбирают наиболее уязвимых и платёжеспособных. В этом посте рассказываем, кто, кого и как атаковал в 2021 году.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments1

Как нам выстроить информационную защиту России

Reading time7 min
Views29K
Западъ намъ не указъ и не тюрьма. Его культура не есть идеалъ совершенства. Строеніе его духовнаго акта (или, вѣрнѣе, — его духовныхъ актовъ), можетъ быть, и соотвѣтствуетъ его способностямъ и его потребностямъ, но нашимъ силамъ, нашимъ заданіямъ, нашему историческому призванію и душевному укладу оно не соотвѣтствуетъ и не удовлетворяетъ. И намъ незачѣмъ гнаться за нимъ и дѣлать себѣ изъ него образецъ. У запада свои заблужденія, недуги, слабости и опасности. Намъ нѣтъ спасенія въ западничествѣ. У насъ свои пути и свои задачи. И въ этомъ — смыслъ русской идеи.
Иван Александрович Ильин «О русской идее» (1948)

В связи с последними бурными политическими событиями важность информационной защиты России резко возросла, и, очевидно, будет ещё возрастать вместе с усилением влияния нашей страны в мире.

Россия (и русский мир, в т.ч. в понимании И.А.Ильина) должны быть надёжно защищены. Предлагаю для обсуждения набросок плана действий. Думаю, для некоторых читателей предлагаемые мной меры покажутся чрезмерными. Впрочем, когда мы говорим о защите, лучше всё делать с запасом.

При дальнейшей проработке плана защиты надо учитывать, что людям, работающим в разных сферах деятельности, нужны разные уровни и средства защиты. Подробнее об этом в последней части статьи.

Не претендую на детальное раскрытие полной картины. Это лишь предварительные наброски, которые требуют уточнения, обобщения и доработки.

Итак, защита России:

1) Мобильные устройства: существенная опасность заключается в огромном количестве неконтролируемых мобильных устройств.

Решение: перезагрузка операционной системы устройств при пересечении границы России. «Внешняя» («чужая») ОС записывается в депозитарий пункта пограничного контроля, заменяется на аналогичную нашу ОС. Доступ к мобильной сети разрешается только «своим» устройствам. Аппаратура мобильных операторов отслеживает попытку доступа «чужих» устройств и немедленно подает сигнал тревоги. То же самое с радиосвязью. То же самое с устройствами космической связи. Доступ должен быть лишь к разрешённым спутникам (на уровне государства).
Читать дальше →
Total votes 250: ↑34 and ↓216-182
Comments123

По следам бременских музыкантов, или «Как нам выстроить информационную защиту России» правильно

Reading time9 min
Views24K
image

Смех продлевает жизнь


Как известно, вчера мы насладились то ли суперсарказмом, то ли гэгом, то ли «у автора весеннее обострение» — на тему «как нам обустроить рабкрин» «Как нам выстроить информационную защиту России».

Попробуем разобрать — что же в предложенном «не так». Как известно — не знаешь как изложить материал — придерживайся методички.

  1. Что это?
  2. Для кого это?
  3. Как этим пользоваться?

И вот только после этого можно переходить к деталям.

Увы — в исходном тексте важной преамбулы не оказалось. Простите — а от кого мы собираемся защищаться? Зачем? Какие именно угрозы нам необходимо пресечь или хотя бы ослабить?
Читать дальше →
Total votes 85: ↑61 and ↓24+37
Comments53

Как начинать тушить огонь до пожара или наш список общих принципов IT безопасности

Reading time3 min
Views20K

Разбирая последствия работы вирусов WannaCry и Petya, а так же то, как они повлияли на наших клиентов, представляем здесь выводы и советы, которые мы можем дать уважаемому сообществу. В основном эти советы будут относится к системным администраторам Windows, а они, как известно, и пострадали от этих вирусов. 
Читать дальше →
Total votes 12: ↑11 and ↓1+10
Comments55