2024/2025




Безопасность операционных систем
Статус:
Маго-лего
Когда читается:
3 модуль
Охват аудитории:
для своего кампуса
Преподаватели:
Евсютин Олег Олегович
Язык:
русский
Программа дисциплины
Аннотация
Курс направлен на освоение современных методов и средств обеспечения безопасности операционных систем. В результате изучения курса студенты научатся обеспечивать безопасность операционных систем, освоят основные способы обеспечения безопасности на уровне инфраструктуры и организации в целом. При обучении предусмотрен контроль знаний студентов в виде лабораторных работ, домашнего задания и экзамена.
Цель освоения дисциплины
- Познакомить студентов с основными способами обеспечения безопасности ОС на уровне инфраструктуры и организации в целом с использованием разных инструментов защиты
Планируемые результаты обучения
- Умеет создавать и редактировать пользователей, группы, настраивать права доступа к файлам, проводить аудит доступа к файлам, шифрование раздела, работать с групповыми политиками
- Умеет работать с логами Windows, встроенным VPN-клиентом, Windows Defender, настраивать межсетевой экран, дополнительные настройки безопасности
- Умеет создавать и редактировать пользователей, группы, работать с файлами Sudoers, passwd/shadow
- Умеет настраивать права доступа к файлам, списки доступа
- Умеет настраивать подсистему PAM
- Умеет настраивать подсистему SELinux
- Умеет работать с CryptFS, LUKS, ZFS, сертификатами и ключами
- Умеет настраивать HIDS, межсетевые экраны, антивирус
- Умеет конфигурировать безопасность на уровне ядра, настраивать AppArmor, загрузчик, осуществлять безопасную работу с пакетами
- Умеет работать с средствами резервного копирования, лог-файлами
- Знает архитектуру устройства Active Directory
- Умеет проводить настройку безопасной Active Directory
- Умеет создавать и настраивать политику для DC, безопасность DC, парольную политику, управлять службами DC
- Умеет проводить резервное копирование в Active Directory
- Умеет осуществлять настройку GPO
- Умеет проводить аудит Active Directory
Содержание учебной дисциплины
- Тема 1. Windows Hardening. Пользователи и права доступа
- Тема 2. Windows Hardening. Средства защиты WIndows 10
- Тема 3. Linux Hardening. Пользователи и права доступа
- Тема 4. PAM
- Тема 5. SELinux
- Тема 6. Криптография в Linux
- Тема 7. Linux Hardening. Средства защиты
- Тема 8. Linux. Дополнительные настройки системы
- Тема 9. Linux Hardening. Лог-файлы и средства резервного копирования
- Тема 10. AD Hardening. Архитектура Active Directory
- Тема 11. AD Hardening. Безопасность DC
- Тема 12. AD Hardening. Резервное копирование в AD
- Тема 13. AD Hardening. Групповые политики Active Directory
- Тема 14. AD Hardening. Аудит Active Directory
- Тема 15. Консультация по темам дисциплины
Элементы контроля
- Домашнее заданиероцедура сдачи домашних заданий: Для выполнения задания студент создаёт Google Doc и заполняет (в соответствии с требованиями домашнего задания) Студент прикрепляет ссылку на Google Doc. Проверяет, что открыт доступ на комментирование. Название файла содержит фамилию и имя студента и номер ДЗ (ДЗ по Теме 2) Файл прикреплен в личный кабинет и отправлен на проверку. Преподаватель оставляет обратную связь на выполненную работу в LMS
- ТестПроцедура сдачи: Студенты выполняют тест в LMS. Тест содержит 5 вопросов. При ответе на вопрос нужно выбрать один или несколько правильных ответов. В этом случае в тексте вопроса будет дано особое указание. Время выполнения теста - 1 час. Студент может пройти тест 2 раза. Засчитывается самый высокий результат.
- ЭкзаменЭкзамен по дисциплине представлено в формате итогового теста. Обучающиеся выполняют тест в LMS. Тест содержит 20 вопросов. При ответе на вопрос студенту нужно выбрать один или несколько правильных ответов. В этом случае в тексте вопроса будет дано особое указание. Время выполнения теста - 1 час. Обучающийся может пройти тест 1 раз.
Список литературы
Рекомендуемая основная литература
- Kali Linux от разработчиков - 978-5-4461-0548-9 - Херцог Рафаэль, О’Горман Джим, Ахарони Мати - 2019 - Санкт-Петербург: Питер - https://ibooks.ru/bookshelf/358149 - 358149 - iBOOKS
- Архитектура компьютера 6-е изд. - 978-5-4461-1103-9 - Таненбаум Э., Остин Т. - 2020 - Санкт-Петербург: Питер - https://ibooks.ru/bookshelf/361850 - 361850 - iBOOKS
- Бабаш, А. В., Криптографические методы защиты информации : учебник / А. В. Бабаш, Е. К. Баранова. — Москва : КноРус, 2022. — 189 с. — ISBN 978-5-406-08880-7. — URL: https://book.ru/book/941751 (дата обращения: 27.08.2024). — Текст : электронный.
- Васильева, И. Н. Криптографические методы защиты информации : учебник и практикум для вузов / И. Н. Васильева. — Москва : Издательство Юрайт, 2021. — 349 с. — (Высшее образование). — ISBN 978-5-534-02883-6. — Текст : электронный // Образовательная платформа Юрайт [сайт]. — URL: https://urait.ru/bcode/469758 (дата обращения: 27.08.2024).
- Монаппа, К. А. Анализ вредоносных программ / К. А. Монаппа , перевод с английского Д. А. Беликова. — Москва : ДМК Пресс, 2019. — 452 с. — ISBN 978-5-97060-700-8. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/123709 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
- Сценарии командной оболочки. Linux, OS X и Unix. 2-е издание - 978-5-496-03029-8 - Тейлор Д., Перри Б. - 2017 - Санкт-Петербург: Питер - https://ibooks.ru/bookshelf/355487 - 355487 - iBOOKS
Рекомендуемая дополнительная литература
- Введение в Windows PowerShell - 978-5-9775-0283-2 - Попов А. - 2012 - Санкт-Петербург: БХВ-Петербург - https://ibooks.ru/bookshelf/335202 - 335202 - iBOOKS
- Современные операционные системы. 3-е изд. - 978-5-496-00301-8 - Таненбаум Э. - 2013 - Санкт-Петербург: Питер - https://ibooks.ru/bookshelf/344100 - 344100 - iBOOKS
- Чижиков, Д. В. Методология внедрения Microsoft Active Directory : учебное пособие / Д. В. Чижиков. — 2-е изд. — Москва : ИНТУИТ, 2016. — 199 с. — ISBN 978-5-94774-969-4. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/100644 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.