1
0

README.md 42 KB

# МДК.03.01 Техническая защита информации

Раздел 1. Концепция инженерно-технической защиты информации

Тема 1.1. Предмет и задачи технической защиты информации

1.1.100 Предмет и задачи технической защиты информации.
Цели и задачи технической защиты конфиденциальной информации. 1 часть, Цели и задачи технической защиты конфиденциальной информации. 2 часть, [1.] стр.10-19., Абдулрахманов С., Молчанов Н.,

1.1.200 Характеристика инженерно-технической защиты информации как области информационной безопасности.
Правовые и организационные основы технической защиты информации, Бешляга Д., Молчанов Н.,

1.1.300 Системный подход при решении задач инженерно-технической защиты информации.
Видео #1,
Грищенко И.

1.1.400 Основные параметры системы защиты информации.
Кулешов В., Деев К.,

Тема 1.2. Общие положения защиты информации техническими средствами

1.2.100 Задачи и требования к способам и средствам защиты информации техническими средствами.
Евстратенко И., Тышкевич В.,

1.2.200 Принципы системного анализа проблем инженерно-технической защиты информации.
Зенченко М.

1.2.300 Классификация способов и средств защиты информации.
Методы и средства технической защиты информации ограниченного доступа, Методы и средства технической защиты информации ограниченного доступа Часть 2, Одинцов А., Гончаров Р.,

Раздел 2. Теоретические основы инженерно-технической защиты информации

Тема 2.1. Информация как предмет защиты

2.1.100 Особенности информации как предмета защиты.
Савкин С., Теслин И.,

2.1.200 Свойства информации.
Скопцов К., Синявский Д.

2.1.300 Виды, источники и носители защищаемой информации.
Цуканов Д.,

2.1.400 Демаскирующие признаки объектов наблюдения, сигналов и веществ.
Бельченко Е.,

2.1.450 Обоняние
Спинков И., Савкин С.,

Физические основы: Спинков И. - требуется расшифровка по человечески

2.1.500 Понятие об опасном сигнале.
Бедрин С., Долгополов В.,

2.1.600 Источники опасных сигналов.
Калако А., Теслин И., Гончаров Р.,

2.1.700 Основные и вспомогательные технические средства и системы.
Носов Д.

2.1.800 Основные руководящие, нормативные и методические документы по защите информации и противодействию технической разведке.
Поправко И.,

Тематика практических занятий и лабораторных работ

П2.1.100 Содержательный анализ основных руководящих, нормативных и методических документов по защите информации и противодействию технической разведке.

Тема 2.2. Технические каналы утечки информации

2.2.100 Понятие и особенности утечки информации.
УТЕЧКА ИНФОРМАЦИИ. I ЛЕКЦИЯ от специалистов STT GROUP, Силин Д., Шаповалов Д.,

2.2.200 Структура канала утечки информации.
Скворцова Д.

2.2.300 Классификация существующих физических полей и технических каналов утечки информации.
Урок 2. Каналы утечки информации,
Урок 4. Каналы утечки информации в здании, служебных помещениях и инженерных системах здания, Лекция "Технические каналы утечки информации. Часть 1", Лекция "Технические каналы утечки информации. Часть 2", Лекция "Технические каналы утечки информации. Часть 3", Спинков И.,
Синявский Д.,

2.2.400 Характеристика каналов утечки информации.
Черкасов А., Дмитренок В.,

2.2.500 Оптические, акустические, радиоэлектронные и материально-вещественные каналы утечки информации, их характеристика.
Чубаров Н.

Тематика практических занятий и лабораторных работ

П2.2.1 Определение перечня опасных сигналов для предприятия.
П2.2.2 Обоснование необходимости защиты информации в автоматизированных системах (ТФ D/02.7 ПС “Специалист по защите информации в АС»)

Тема 2.3. Методы и средства технической разведки

2.3.100 Классификация технических средств разведки.
Шаповалов Д., Потемкин М.,

2.3.200 Методы и средства технической разведки.
Юркин П., Кулешов В.,

2.3.300 Средства несанкционированного доступа к информации.
Черкасов А., Кулешов В.,

2.3.400 Средства и возможности оптической разведки.
Скопцов К.,

2.3.500 Средства дистанционного съема информации.
Скворцова Д.

Тематика практических занятий и лабораторных работ

П2.3.100 Определение способов добывания информации о предприятии.
Скопцов К.,

П2.3.200 Подбор методов противодействия наблюдению на предприятии Скопцов К., Абдурахманов С.,

Раздел 3. Физические основы технической защиты информации

Тема 3.1. Физические основы утечки информации по каналам побочных электромагнитных излучений и наводок

3.1.100 Физические основы побочных электромагнитных излучений и наводок.
Урок 5. Электромагнитные каналы утечки информации, причины возникновения утечки информации, Канал ПЭМИН, Долгополов В.
3.1.200 Акустоэлектрические преобразования.
Шаповалов Д.

3.1.300 Паразитная генерация радиоэлектронных средств. Урок 6. Каналы утечки информации: силовая сеть предприятия,
Урок 8. Каналы утечки информации: структурированная кабельная система, Урок 9. Каналы утечки информации: рабочие места пользователей и персонала ИС,

Черкасов А.

3.1.400 Виды паразитных связей и наводок.
Одинцов А., Кулешов В,

3.1.500 Физические явления, вызывающие утечку информации по цепям электропитания и заземления.
Урок 15. Защита от утечки информации по цепям заземления,
Шаповалов Д.;

3.1.600 Номенклатура и характеристика аппаратуры, используемой для измерения параметров побочных электромагнитных излучений и наводок, параметров фоновых шумов и физических полей
Урок 13. Способы предотвращения утечки обрабатываемой информации за счёт электромагнитных излучений

Гиринова Е., Гутева К., Черкасов А.,

Тематика практических занятий и лабораторных работ

П3.1.1 Измерение параметров физических полей

Тема 3.2. Физические процессы при подавлении опасных сигналов

3.2.100 Скрытие речевой информации в каналах связи.
Зенченко М., Миклухо Н.,

3.2.200 Подавление опасных сигналов акустоэлектрических преобразований. Скворцова Д.,

3.2.300 Экранирование.
Урок 18. Применение экранирующих конструкций,
Черкасов А.
Физические принципы: Деев К.

3.2.400 Зашумление.
Урок 17. Системы пространственного зашумления объектов ЭВТ,
Чубаров Н.,

Тематика практических занятий и лабораторных работ

П3.2.1 Проектирование мероприятий по скрытию акустического сигнала
П3.2.2 Предотвращение несанкционированной записи речевой информации

Раздел 4. Системы защиты от утечки информации

Тема 4.1. Системы защиты от утечки информации по акустическому каналу

Физические основы

Плейлист:
https://www.youtube.com/playlist?list=PLYLAAGsAQhw_uIvisbeffNrk6G44ma735

Видео:
Урок 325. Колебательное движение и его характеристики (до 15:33)
https://www.youtube.com/watch?v=Kc2-znE9-wY
Урок 95 (осн). Механические волны. Звук
https://www.youtube.com/watch?v=d_smKkscnrw
Любое нелинейное преобразование ведет к появлению обертонов.

Урок 96 (осн). Характеристики звука: высота, громкость, тембр
https://www.youtube.com/watch?v=I9g2bfM1qwU Инженер использовал LED-матрицу и Raspberry Pi Pico W для вывода обложек воспроизводимых треков (Звук гитары. Определение спектра. Демонстрация спектра звукового сигнала) https://habr.com/ru/news/762242/

Длина волны https://www.youtube.com/watch?v=mzHXQCWXc4s, https://www.youtube.com/watch?v=wd8sxr1Z1tc

Резонанс

Урок 347. Вынужденные колебания. Резонанс (часть 1)
https://www.youtube.com/watch?v=oxbqwP3F2q8 (математические основы резонанса)

Примеры резонанса https://www.youtube.com/watch?v=hZVayR5zbgk, https://www.youtube.com/watch?v=uB91f6DGTVQ, https://www.youtube.com/watch?v=eOHTovUMeeg, https://www.youtube.com/watch?v=ThL42zpCYl8

Физические основы акустики, Центрнаучфильм, 1980
https://www.youtube.com/watch?v=NQ1pYWhcKb4

Дополнительно:

Урок 97 (осн). Задачи на волновое движение https://www.youtube.com/watch?v=yjM6H1MAoZE Урок 377. Звук и его характеристики
https://www.youtube.com/watch?v=KoQKQg91VNE

Основные понятия

Звук - это распространение колебаний плотности среды.
Формулы частоты/периода, скорость/частота/длина волны.
Слышимые человеком частоты - 20 Гц-20 000 Гц
Инфразвук, ультразвук.
Скорость распространения звука:

  • в воздухе - 330 м/с;
  • в воде - 1400-1500 м/с;
  • в твердом теле - от 3000 м/с.

Ультразвук

2.2.550 История УЗИ Носов Д., Тышкевич В.,

4.1.100 Технические средства акустической разведки.
Урок 10. Средства и способы перехвата акустических сигналов, Урок 11. Характеристики и виды средств акустической разведки,

Силин Д., Носов Д.,

4.1.150 Устройства высокочастотного навязывания Бельченко Е.,

4.1.200 Непосредственное подслушивание звуковой информации.
Калако А., Скворцова Д.,
Физические основы:

4.1.300 Прослушивание информации направленными микрофонами.
Черкасов А.;

4.1.400 Система защиты от утечки по акустическому каналу.
Скворцова Д.;

Как создать идеальную акустику помещения
https://www.youtube.com/watch?v=aeU2IT5v3ng

4.1.500 Номенклатура применяемых средств защиты информации от несанкционированной утечки по акустическому каналу. Одинцов А.,

  • 4.1.510 Эндоскоп с дискальным концом.
  • Физические основы:
    Поправко И.

Тематика практических занятий и лабораторных работ

П4.1.1 Защита от утечки по акустическому каналу

Тема 4.2. Системы защиты от утечки информации по проводному каналу

4.2.100 Принцип работы микрофона и телефона.
Долгополов В. Физические основы: Долгополов В.

4.2.200 Использование коммуникаций в качестве соединительных проводов.
4.2.250 Интернет по сети питания.
Скворцова Д.;

4.2.300 Негласная запись информации на диктофоны.
Бельченко Е.

4.2.400 Системы защиты от диктофонов.
Бельченко Е., Теслин И.,

4.2.500 Номенклатура применяемых средств защиты информации от несанкционированной утечки по проводному каналу.
Силин Д.

Тематика практических занятий и лабораторных работ

П4.2.1 Технология использования диктофонов для подслушивания на предприятии
П4.2.2 Технология использования лазерных средств подслушивания на предприятии

Тема 4.3. Системы защиты от утечки информации по вибрационному каналу

4.3.100 Электронные стетоскопы.
4.3.200 Лазерные системы подслушивания.
Зенченко Максим
Физические основы:
Савкин С.

4.3.300 Гидроакустические преобразователи.
Долгополов В.

4.3.400 Системы защиты информации от утечки по вибрационному каналу.
Шаповалов Д.

4.3.500 Номенклатура применяемых средств защиты информации от несанкционированной утечки по вибрационному каналу. (В том числе средства и методы звукоизоляции)
Зенченко Максим

Тематика практических занятий и лабораторных работ

П4.3.1 Защита от утечки по виброакустическому каналу

Тема 4.4. Системы защиты от утечки информации по электромагнитному каналу

Урок 12. Средства радиотехнической и радиоразведки и их характеристики,

4.4.100 Прослушивание информации от радиотелефонов.
4.4.200. Прослушивание информации от работающей аппаратуры.
Силин Д.,

4.4.310 Прослушивание информации от радиозакладок.
Скворцова Д., Носов Д.

4.4.320 Приемники информации с радиозакладок.
Калако А.

4.4.330 Прослушивание информации от пассивных закладок.
4.4.400 Системы защиты от утечки по электромагнитному каналу. Бельченко Е., Силин Д.
Физические основы:
Носов Д.

4.4.500 Номенклатура применяемых средств защиты информации от несанкционированной утечки по электромагнитному каналу.
Шаповалов Д.

4.4.600 Устройства для выявления прослушивания через микрофон.
Деев К.

Тематика практических занятий и лабораторных работ

П4.4.1 Определение каналов утечки ПЭМИН
П4.4.2 Защита от утечки по цепям электропитания и заземления (3.1.500)

Тема 4.5. Системы защиты от утечки информации по телефонному каналу

4.5.100 Контактный и бесконтактный методы съема информации за счет непосредственного подключения к телефонной линии.
Силин Д.,

4.5.200 Использование микрофона телефонного аппарата при положенной телефонной трубке.
Шаповалов Д.,
Физические основы:
Шаповалов Д.

4.5.300 Утечка информации по сотовым цепям связи.
Силин Д.,

4.5.350 Достоинства и недостатки спутниковой связи Starlink
Вариант 1, Чубаров Н.,

4.5.400 Номенклатура применяемых средств защиты информации от несанкционированной утечки по телефонному каналу. Поправко И.,

Тематика практических занятий и лабораторных работ

П4.5.1 Защита информации от несанкционированной утечки по телефонному каналу и сотовым цепям связи.

Тема 4.6. Системы защиты от утечки информации по электросетевому каналу

4.6.100 Низкочастотное устройство съема информации.
Шаповалов Д.

4.6.200 Высокочастотное устройство съема информации.
Бельченко Е.,

4.6.300 Номенклатура применяемых средств защиты информации от несанкционированной утечки по электросетевому каналу.

Тематика практических занятий и лабораторных работ

П4.6.1 Защита информации от несанкционированной утечки по электросетевому каналу

Тема 4.7. Системы защиты от утечки информации по оптическому каналу

4.7.100 Телевизионные системы наблюдения.
Долгополов В.
Физические основы:
Силин Д.

4.7.200 Приборы ночного видения.
Юркин П.,

4.7.300 Системы защиты информации по оптическому каналу.
Юркин П.,

Тематика практических занятий и лабораторных работ

П4.7.100 Защита информации от утечки по оптическому каналу.
Юркин П.,

Раздел 5. Применение и эксплуатация технических средств защиты информации

Тема 5.1. Применение технических средств защиты информации

5.1.100 Технические средства для уничтожения информации и носителей информации, порядок применения.
Долгополов В.

5.1.200 Порядок применения технических средств защиты информации в условиях применения мобильных устройств обработки и передачи данных.
Чубаров Н., Юркин П.,

5.1.300 Проведение измерений параметров побочных электромагнитных излучений и наводок, создаваемых техническими средствами защиты информации, при проведении аттестации объектов.
Абдурахманов С.,

5.1.400 Проведение измерений параметров фоновых шумов и физических полей, создаваемых техническими средствами защиты информации. Чубаров Н.,

Тематика практических занятий и лабораторных работ

П5.1.100 Представление моделей объектов информационной безопасности
П5.1.200 Определение путей проникновения злоумышленника к источнику информации

Тема 5.2. Эксплуатация технических средств защиты информации

Урок 19. Основные организационно-технические мероприятия по защите информации,

5.2.100 Этапы эксплуатации технических средств защиты информации.
Калако А.,

5.2.200 Виды, содержание и порядок проведения технического обслуживания средств защиты информации.
Калако А.

5.2.300 Установка и настройка технических средств защиты информации.
Калако А.

5.2.400 Диагностика, устранение отказов и восстановление работоспособности технических средств защиты информации.
Зенченко М.

5.2.450 Почему электроника выгорает перед грозой Евстратенко И.

5.2.500 Организация ремонта технических средств защиты информации.
Силин Д.

5.2.600 Проведение аттестации объектов информатизации.
Силин Д.,

Тематика практических занятий и лабораторных работ

П5.2.100 Диагностика работоспособности технических средств физической защиты
Бешляга Д.,

П5.2.200 Устранение отказов и восстановление работоспособности технических средств физической защиты
Скопцов К., Зуров Д.,

П5.2.2 Анализ уязвимостей внедряемой системы защиты информации (ТФ С/03.6 ПС «Специалист по защите информации в АС»)