Чему вы научитесь
- Анализировать компьютерные системы с позиции субъект-сущностного подхода и выделять элементы, значимые для безопасности.
- Классифицировать основные угрозы информационной безопасности и соотносить их с аксиомами защиты информации.
- Сравнивать различные модели управления доступом (дискреционные, мандатные, ролевые) и определять области их применения.
- Строить формальные модели безопасности (ХРУ, Белла-Лападуллы) для описания политик доступа в информационных системах.
- Оценивать корректность моделей безопасности и выявлять потенциальные нарушения.
- Применять методы анализа информационных потоков для обнаружения скрытых каналов передачи данных.
- Разрабатывать политики безопасности, учитывающие требования конфиденциальности, целостности и доступности.
- Интерпретировать требования стандартов применительно к процессам разработки программного обеспечения.
- Обосновывать выбор конкретной модели безопасности в зависимости от решаемых прикладных задач и актуальных угроз.
О курсе
Для кого этот курс
Начальные требования
Чтобы обучение на курсе было комфортным и продуктивным, рекомендуется владеть следующими базовыми знаниями и навыками: понимание основных принципов представления и кодирования информации, владение основами алгоритмизации и структур данных, навыки работы с файловыми системами и базовыми программными интерфейсами, общее представление о методах и средствах защиты информации, владение понятиями теории множеств (операции над множествами, отношения), понимание основ теории графов.
Преподаватели курса
Как проходит обучение
В курс входит изучение материалов лекций, практические задания, тесты на усвоение материала.
Что вы получите
- реализуете программные прототипы политик управления доступом на основе изученных моделей;
- проведете анализ информационных потоков в заданных системах;
- решите задачи по верификации корректности моделей безопасности.