1
0
Procházet zdrojové kódy

Короба К. Доклад

ypv před 2 roky
rodič
revize
a4a75575e2

+ 1 - 33
ЭАСвЗИ/2022-23/README.md

@@ -69,12 +69,10 @@
 [Эволюция управления доступом объяснена с помощью Python](https://habr.com/ru/company/otus/blog/698080/)  
 [Глава Минцифры: России нужна единая система безопасной идентификации пользователей](https://habr.com/ru/news/t/698920/)  
 
-
 1.4.120 Правовые меры защиты информации в автоматизированных системах. Обзор изменений в законодательстве.
 Что принципиально поменялось в ИБ  
 https://habr.com/ru/company/T1Holding/blog/698390/  
 
-
 Часть 1. История систем автоматизации  
 https://habr.com/ru/post/698406/   
 
@@ -88,36 +86,7 @@ https://habr.com/ru/post/698406/
 
 
 
-## Выполнено 
-
-Махоткина А. [1] - 1.1.200 Отличительные черты АИС наиболее часто используемых классификаций: по масштабу, в зависимости от характера информационных ресурсов, по технологии обработки данных, по способу доступа, в зависимости от организации системы, по характеру использования информации, по сфере применения.  
-Теслин И. [1] - 1.3.100 Потенциальные угрозы безопасности в автоматизированных системах.  
-Абрамян С. [1] - 1.3.300 [Критерии классификации угроз.]
-Дмитренок В. [1] - 1.5.100 Идентификация, авторизация и аутентификация субъектов доступа и объектов доступа.  
-Потемкин М. [1] - 1.2.300 Стадии жизненного цикла АИС: моделирование, управление требованиями, анализ и проектирование, установка и сопровождение.  
-Абрамян С. [2] - 1.7.200 Состав и содержание организационных и технических мер по защите информационных систем персональных данных.  
-Махоткина А. [2] - 1.7.100 Общие требования по защите персональных данных.  
-Теслин И. [2] - 2.2.100 Задачи и функции администрирования автоматизированных систем.  
-Осипенко А. [1] - 1.1.500 Требования к АИС: гибкость, надежность, эффективность, безопасность.
-Абрамян С. [3] - 2.1.100 Содержание и порядок выполнения работ по защите информации при модернизации автоматизированной системы в защищенном исполнении  
-Потемкин М. [3] - 1.7.400 Требования по защите персональных данных, в соответствии с уровнем защищенности.  
-Дмитренок В. [2] - 1.7.300 Порядок выбора мер по обеспечению безопасности персональных данных.  
-Теслин И. [3] - 2.2.300 Организация администрирования автоматизированных систем. 
-Молчанов Н [1] - 1.1.400 Процессы в АИС: ввод, обработка, вывод, обратная связь.  
-Молчанов Н. [2] - 2.4.300 Основные направления обеспечения защиты от НСД.  
-Молчанов Н. [3] - 1.4.100 (чужой?)  
-**Абрамян С. [4] + ** - 2.2.600 Методы, способы и средства обеспечения отказоустойчивости автоматизированных систем.
-Дмитренок В. [3] - 2.4.100 Основные принципы защиты от НСД.
-Осипенко А. [2] - 2.2.500 Управление, тестирование и эксплуатация автоматизированных систем.  
-Молчанов Н. [4] - 2.4.400 Основные характеристики технических средств защиты от НСД.  
-Гончаров Р. - 1.4.100 [Организационные, правовые, программно-аппаратные, криптографические, технические меры защиты информации в автоматизированных системах.
-Абрамян С. [5] - 2.4.500 Организация работ по защите от НСД.
-Абрамян С. [6] - 2.5.420 Hardening Checklist for Windows.
-Климанский Д. [1] - 1.6.200 Архитектура механизмов защиты распределенных автоматизированных систем. 
-Теслин И. [4] - 2.4.200 Основные способы НСД.  
-Гончаров Р. [3] - 2.5.500 Управление устройствами СЗИ от НСД.   
- 
- 
+
 
 
 ## Темы самостоятельной работы
@@ -153,7 +122,6 @@ https://habr.com/ru/post/698406/
 Дмитренок В. [4] - 2.5.100 Назначение и основные возможности системы защиты от несанкционированного доступа.  
 Осипенко А. [3] - 2.5.200 Архитектура и средства управления СЗИ от НСД.  
 Молчанов Н. [5] - 2.5.300 Общие принципы управления СЗИ от НСД.  
-Короба К. - 1.6.250 SSL, HTTPS. [Доклад Chubarov](1.6.250_HTTPS_SSL/HTTPS_SSL.md) 
 Короба К. [2] - 2.5.400 Основные механизмы защиты СЗИ от НСД.  
 Абрамян С. [7] - [2.5.600 Контроль аппаратной конфигурации компьютера.](http://213.155.192.79:3001/u19-23shapovalov/up/src/master/ЭАСвЗИ/Лекции/2.5.600%20Контроль%20аппаратной%20конфигурации%20компьютера/Шаповалов%20Денис.md)
 Климанский Д. [2] - 2.2.200 Автоматизация управления сетью.   

+ 33 - 0
ЭАСвЗИ/2022-23/performed.md

@@ -0,0 +1,33 @@
+## Выполнено 
+
+Махоткина А. [1] - 1.1.200 Отличительные черты АИС наиболее часто используемых классификаций: по масштабу, в зависимости от характера информационных ресурсов, по технологии обработки данных, по способу доступа, в зависимости от организации системы, по характеру использования информации, по сфере применения.  
+Теслин И. [1] - 1.3.100 Потенциальные угрозы безопасности в автоматизированных системах.  
+Абрамян С. [1] - 1.3.300 [Критерии классификации угроз.]
+Дмитренок В. [1] - 1.5.100 Идентификация, авторизация и аутентификация субъектов доступа и объектов доступа.  
+Потемкин М. [1] - 1.2.300 Стадии жизненного цикла АИС: моделирование, управление требованиями, анализ и проектирование, установка и сопровождение.  
+Абрамян С. [2] - 1.7.200 Состав и содержание организационных и технических мер по защите информационных систем персональных данных.  
+Махоткина А. [2] - 1.7.100 Общие требования по защите персональных данных.  
+Теслин И. [2] - 2.2.100 Задачи и функции администрирования автоматизированных систем.  
+Осипенко А. [1] - 1.1.500 Требования к АИС: гибкость, надежность, эффективность, безопасность.
+Абрамян С. [3] - 2.1.100 Содержание и порядок выполнения работ по защите информации при модернизации автоматизированной системы в защищенном исполнении  
+Потемкин М. [3] - 1.7.400 Требования по защите персональных данных, в соответствии с уровнем защищенности.  
+Дмитренок В. [2] - 1.7.300 Порядок выбора мер по обеспечению безопасности персональных данных.  
+Теслин И. [3] - 2.2.300 Организация администрирования автоматизированных систем. 
+Молчанов Н [1] - 1.1.400 Процессы в АИС: ввод, обработка, вывод, обратная связь.  
+Молчанов Н. [2] - 2.4.300 Основные направления обеспечения защиты от НСД.  
+Молчанов Н. [3] - 1.4.100 (чужой?)  
+**Абрамян С. [4] + ** - 2.2.600 Методы, способы и средства обеспечения отказоустойчивости автоматизированных систем.
+Дмитренок В. [3] - 2.4.100 Основные принципы защиты от НСД.
+Осипенко А. [2] - 2.2.500 Управление, тестирование и эксплуатация автоматизированных систем.  
+Молчанов Н. [4] - 2.4.400 Основные характеристики технических средств защиты от НСД.  
+Гончаров Р. - 1.4.100 [Организационные, правовые, программно-аппаратные, криптографические, технические меры защиты информации в автоматизированных системах.
+Абрамян С. [5] - 2.4.500 Организация работ по защите от НСД.
+Абрамян С. [6] - 2.5.420 Hardening Checklist for Windows.
+Климанский Д. [1] - 1.6.200 Архитектура механизмов защиты распределенных автоматизированных систем. 
+Теслин И. [4] - 2.4.200 Основные способы НСД.  
+Гончаров Р. [3] - 2.5.500 Управление устройствами СЗИ от НСД.   
+Короба К. - 1.6.250 SSL, HTTPS.  
+
+
+
+ 

+ 0 - 131
ЭАСвЗИ/Лекции/2.5.600_Контроль_аппаратной_конфигурации_компьютера/(2) Черкасов.docx

@@ -1,131 +0,0 @@
-   Аудит аппаратной конфигурации компьютера
-   Введение:
-   Компьютеры настолько плотно вошли в нашу повседневную жизнь, что стали необходимостью. Они предназначены не только для развлечения и отдыха, но также для работы и учебы. Компьютеры, как и любое другое устройство, могут работать некорректно. Вы можете столкнуться с такими проблемами, как синий экран смерти, частые сбои системы (BSoD), запаздывающий интерфейс и т. д.
-   Большинство из этих сбоев в работе является следствием проблем, связанных с оборудованием. Если не предпринимать никаких мер, последствия могут быть очень печальными.
-   Устранение неполадок и ремонт компьютера не всегда являются легкой задачей. Правильно диагностировать проблему и собрать системную информацию  --  залог успеха в данном вопросе. Существуют различные средства диагностики оборудования, которые помогут найти неисправную деталь компьютера и устранить проблему.
-   В этой статье мы рассмотрим подборку аппаратных средств по сбору информации, диагностике и мониторингу различных компонентов вашей системы.
-   AIDA64
-   Начнем с одной из самых известных и комплексных программ для получения информации о компонентах системы, проверке стабильности и тесте производительности. Конечно же, это AIDA64 [HYPERLINK: https://www.aida64russia.com/%D0%A1%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C]. Интерфейс программы предельно понятен и прост, все разделено на группы.
-   В данной программе можно узнать подробную информацию о каждом компоненте системы, температуре и аппаратных частях компьютера. Есть тесты, показывающие производительность отдельных компонентов при выполнении различных операций.
-   Также вы можете сравнить производительность своих комплектующих с уже протестированными.
-   Помимо этого, в программе имеются различные тесты на проверку стабильности компонентов компьютера.
-   OCCT
-   Программа OCCT  [HYPERLINK: https://www.ocbase.com/]предназначена для комплексной проверки комплектующих компьютера на стабильность (CPU, GPU, RAM, Power).
-   Помимо наборов тестов, программа отображает общую информацию о компонентах и позволяет мониторить температуру, энергопотребление и многое другое.
-   
-   
-   
-   
-   
-   CPU-Z 
-   Известная, а главное, полностью бесплатная программа CPU-Z [HYPERLINK: https://www.cpuid.com/softwares/cpu-z.html],в которой можно посмотреть подробную информацию о процессоре, материнской плате, оперативной памяти и видеокарте. Тут также присутствует тест производительности процессора для сравнения с наиболее популярными моделями.
-   Есть возможность проверки процессора на стабильность, однако лучше это делать сторонними программами. Как, например, Linx, Prime95 или упомянутые ранее AIDA64 и OCCT.
-   
-   
-   
-   
-   
-   GPU-Z 
-   Работает по аналогии с CPU-Z [HYPERLINK: https://www.techpowerup.com/gpuz/], только все заточено на работу с видеокартами. Поможет досконально узнать все про аппаратные характеристики видеокарты и информацию, зашитую в биос.
-   Также есть возможность мониторить параметры видеокарты: частоту, температуру, потребление напряжения и другое. 
-   Есть возможность проверки на стабильность, но, как и с CPU-Z, имеются специальные программы, которые справляются с этим намного лучше. Например, MSI Kombustor [HYPERLINK: https://ru.msi.com/page/Afterburner]. 
-   
-   
-   MSI Kombustor
-   Это утилита-бенчмарк, созданная на основе всем знакомого Furmark. Позволяет проверить видеокарту и ее память на стабильность. Также проверит на прочность систему охлаждения видеокарты.
-   
-   MSI Afterburner
-   Самая известная и широко используемая утилита для разгона видеокарт. Кроме разгона, присутствует возможность мониторить информацию о видеокарте и системе в целом, а также выводить эту информацию на экран поверх игры.
-   
-   Thaiphoon Burner 
-   Нужно узнать всю подноготную о планках оперативной памяти? Thaiphoon Burner [HYPERLINK: https://yadi.sk/d/QmPqJqSum18n7w] считывает данные SPD, в которой хранится вся информация об оперативной памяти.
-   Вы получите полную информацию о памяти и производителе чипов памяти. Это одна из лучших программ подобного рода.
-   Коль речь зашла о памяти, и вам требуется узнать тайминги оперативной памяти, причем не только первичного порядка, на помощь придут несколько программ. Программы различаются по производителю процессоров (или лучше платформ) AMD или Intel.
-   
-   Чтобы узнать всю информацию о таймингах для процессоров AMD Zen 1000-2000 серии, можно воспользоваться программами ZenTimings [HYPERLINK: https://yadi.sk/d/sHltc8sNYlWomg] и Ryzen Timing Checker [HYPERLINK: https://www.techpowerup.com/download/ryzen-timing-checker/].
-   С процессорами Zen 3000 лучше воспользоваться программой Ryzen Master [HYPERLINK: http://www.amd.com/ryzenmasterdownload] или ZenTimings [HYPERLINK: https://yadi.sk/d/sHltc8sNYlWomg].
-   Для процессоров Intel есть свои программы для получения информации о таймингах  --  это Asrock Timing Configurator [HYPERLINK: http://asrock.pc.cdn.bitgravity.com/Utility/Formula/TimingConfigurator(v4.0.4).zip] и Asus MemTweakIt [HYPERLINK: https://dlcdnets.asus.com/pub/ASUS/mb/Utility/SW_Mem_TweakIt_W10_64_VER20244_20190401R.zip].
-   Пусть вас не пугает название Asrock и Asus в названии программ. Они работают на материнских платах любых производителей. Главное, чтобы был процессор от Intel.
-   Не будем вдаваться в подробности по поводу проверки памяти. Недавно на эту тему вышла отдельная статья  --  <<Как проверить оперативную память на ошибки [HYPERLINK: https://club.dns-shop.ru/blog/t-103-operativnaya-pamyat/34284-kak-proverit-operativnuu-pamyat-na-oshibki/]>>.
-   CrystalDiskInfo
-   Узнать о состоянии жесткого диска или SSD поможет программа CrystalDiskInfo [HYPERLINK: https://crystalmark.info/en/software/crystaldiskinfo/].
-   Можно оценить состояние жёстких дисков при помощи считывания S.M.A.R.T, проверить температуру, количество включений и общее время работы накопителя. А в случае с дисками SSD  --  еще и объём данных, записанных на устройство за все время работы.
-   Оценить производительность диска можно при помощи программы CrystalDiskMark [HYPERLINK: https://crystalmark.info/en/software/crystaldiskmark/].
-   
-   Victoria HDD 
-   Лучшая программа для поиска и исправления ошибок жесткого диска. Досконально проверяет поверхность винчестера, обнаруживает повреждённые блоки и затирает их, чтобы в дальнейшем не записать туда файлы и не повредить их. Victoria HDD [HYPERLINK: http://hdd.by/victoria/] теперь работает и с SSD-дисками.
-   
-   HWiNFO
-   Во время тестирования на стабильность главное  --  уделять внимание температуре компонентов. И тут наилучшее решение  --  это программа HWiNFO [HYPERLINK: https://www.hwinfo.com/download/].
-   Программа мониторит все важные данные о состоянии аппаратных компонентов компьютера, включая процессор, видеокарту, оперативную память, жесткие диски, сетевые карты, показания датчиков и т. д.
-   Перечисленные программы помогут полноценно оценить состояние комплектующих, узнать детальную информацию, а также протестировать их на стабильность и сравнить производительность с другими моделями. С их помощью вы сможете провести первичную диагностику и найти виновника нестабильной работы компьютера.
-   Почти все приложения, рассмотренные сегодня, распространяются совершенно бесплатно. Даже не обладая обширными знаниями в области компьютерного железа, можно самостоятельно проверить работу комплектующих, не прибегая к услугам шарлатанов из компьютерных мастерских.
-   
-   
-                                         
-                                         
-                                         
-                                         
-                                         
-                                         
-                                         
-                             Описание AIDA64
-   AIDA64 - функциональная программа для всестороннего обзора начинки компьютера. Включает богатый функционал для детального обзора всех составляющих компьютера (поддержка 150.000 устройств), тестирования производительности и стабильности работы и мониторинга ключевых узлов системы. Кроме самого компьютера, программа расскажет о внешних устройствах и сети.
-   Проще говоря, программа покажет из каких компонентов состоит компьютер (со всеми, даже недокументированные и, подробностями), протестирует его работу (с возможностью сравнения результатов с эталонными), покажет датчики с информацией о состоянии (в реальном времени). Также в программе есть информация об операционной системе и ее компонентах, установленных программах и т. п.
-
-   
-   Версии:
-   AIDA64 Extreme Edition для Windows
-   Версия домашних пользователей и энтузиастов
-   AIDA64 Extreme Edition  --  это мощнейший комплекс диагностики и тестирования Windows-систем, которая рассчитана на домашних пользователей. AIDA64 Extreme Edition предоставляет широкий спектр инструментов для обзора, помощи в разгоне диагностики ошибок и проблем, стресс-тесты и мониторинг датчиков системы. Программа имеет массу уникальных технологий оценки производительности как системы в целом, так и отдельных компонентов. AIDA64 совместима со всеми современными версиями операционной системы Windows, в том числе и с новейшими Windows 8 и Windows Server 2012.
-   
-   
-   
-   
-   
-   
-   
-   
-   Тестирование процессора, памяти и дисков
-   AIDA64 включает набор 64-битных тестов для измерения производительности компьютера при выполнении различных задач. Тестирование памяти и кэша позволяют проанализировать пропускную способность оперативной памяти и задержки. Тестирование процессора использует инструкции MMX, SSE, XOP, FMA, AVX и AVX2 и поддерживает до 32-х потоков. Для старых процессоров присутствуют 32-битные версии тестов. Тестирование дисков поможет определить скорость передачи данных жестких дисков, SSD-носителей, оптических дисков и флэш-накопителей.
-   
-   
-   
-   
-   
-   
-   
-   
-   
-   Стресс-тесты
-   Стресс-тесты стабильности системы производят максимальную нагрузку на систему, с целью протестировать его стабильность. Стресс-тесты позволяют выявить любые проблемы надежности и стабильности. Кроме прочих, доступны стресс-тесты жесткого диска, SSD и OpenCL GPGPU.
-   
-   
-   Мониторинг температуры, напряжения и вентиляторов
-   AIDA64 поддерживает 250 различных датчиков расположенных на внутренних устройствах компьютера и отображает температуру, напряжение, скорость вращения вентиляторов и потребление электроэнергии. Помимо прочего, эти данные могут отображаться в иноке с системном трее, OSD-панеле, гаджете рабочего стола и на дисплее клавиатуры Logitech G15/G19. Значения датчиков могут быть записаны в журнал или экспортированы во внешнее приложение (например в RivaTuner и Samurai). Также AIDA64 может сигнализировать о превышении допустимых значений и о создавшейся аварийной ситуации. Во как!
-   
-   Диагностика
-   AIDA64 предоставляет очень точные данные о компонентах системы  --  ненужно открывать системный блок, что бы узнать из каких комплектующих состоит компьютер. AIDA64 имеет аппаратный модуль с базой более чем 150,000 устройств, которая постоянно пополняется при появлении нового оборудования. Дополнительные модули позволяет узнать текущую частоту процессора, статус CRT- или LCD-монитора, а также позволяют выявить возможные проблемы благодаря стресс-тестам.
-   Анализ операционной системы и прикладных программ
-   AIDA64 предоставляет50 страниц информации об установленных прикладных программах, лицензиях, антивирусных программах и настройках операционной системы. Также предоставляется список запущенных процессов, сервисах, DLL-файлах, программах в автозапуске, посещенных веб-страницах и т. п.
-   AIDA64 Engineer Edition для Windows
-   Версия для тестовых лабораторий
-   Эта версия включает такой же функционал как и Extreme Edition, плюс дополняет ее одной особенностью: автоматизация работы из командной строки. Лицензия этой версии допускает коммерческое использование программы.
-   AIDA64 Business Edition для Windows
-   Версия для администраторов корпоративных сетей
-   AIDA64 Business Edition рассчитана на управление сетью. Отлично подойдет для малых и средних предприятий. AIDA64 Business Edition множество функций для управления и анализа железа и программ и инвентаризации хозяйства корпоративной сети. Возможности программы охватывают локальную и удаленную диагностику системы, мониторинг сети, удаленное управление и управление лицензиями. И да, AIDA64 Business Edition совместима со всеми версиями операционной системы Windows.
-   Автоматический аудит сети
-   AIDA64 позволяет собирать информацию о железе и программах сетевых компьютеров. Подробный отчет о каждом компьютере в сети может быть записана в файл формата CSV, XML или даже SQL-базу. Собранные отчеты обрабатываются модулем AIDA64 Audit Manager, который может провести аудит статистики и выстроить диаграмму.
-   Отслеживание изменений и оповещения
-   Функция AIDA64 Change Manager обнаруживает любые изменения в аудите сети. Программа позволяет немедленно оповещать администратора по электронной почте об изменениях железа или софта, о нехватке дискового пространства или об устаревших антивирусных базах.
-   Удаленный мониторинг и дистанционное управление
-   AIDA64 Business Edition позволяет удаленно мониторить сетевую активность. Приложения и службы могут также быть запущены удаленно, удаленные компьютеры можно выключить или перезагрузить. С AIDA64 Remote Control можно получить полный контроль над удаленным компьютером для его администрирования или передачи файлов.
-   AIDA64 Network Audit Edition для Windows
-   Версия для домашних пользователей и энтузиастов
-   Эта версия, какая и Business Edition ориентирована на аудит сети, однако, в ней полностью отсутствуют функции тестирования.
-   AIDA64 для Android, iOS и Windows Phone
-   Версия для мобильных устройств (смартфонов и планшетов)
-   Эти версии для устроств с операционными системами Android, iOS и Windows Phone. Ввиду технических особенностей этих устройств, AIDA64 для этих систем имеет несколько съуженый функционал. Программа показывает все технические характеристики обозреваемого устройства: общие данные, процессор, экран, сеть, батарея, температура, датчики, подключенные внешние устройства, операционная система и установленные программы. Функции тестирования непредусмотрены.
-
-   
-   

+ 3 - 2
ЭАСвЗИ/Лекции/README.md

@@ -103,7 +103,8 @@
 [Климанский Д.](1.6.200_Архитектура_механизмов_защиты_распределенных_автоматизированных_систем/доклад.md)
 
 1.6.250 SSL, HTTPS.  
-[Чубаров Н.](1.6.250_HTTPS_SSL/HTTPS_SSL.md)  
+[Чубаров Н.](1.6.250_HTTPS_SSL/HTTPS_SSL.md), 
+[Короба К.](1.6.250_HTTPS_SSL/Koroba.md), 
 
 1.6.300 Анализ и синтез структурных и функциональных схем защищенных автоматизированных информационных систем.  
 
@@ -200,7 +201,7 @@
 2.5.600 Контроль аппаратной конфигурации компьютера.  
 [Вариант 1](/2.5.600_Контроль_аппаратной_конфигурации_компьютера/readme1.md), 
 [Шаповалов Д.](/2.5.600_Контроль_аппаратной_конфигурации_компьютера/Шаповалов.md), 
-[Черкасов А.](/2.5.600_Контроль_аппаратной_конфигурации_компьютера/Шаповалов.md), 
+[Черкасов А.](/2.5.600_Контроль_аппаратной_конфигурации_компьютера/cherkasov.md), 
 
 
 2.5.650 Аудит аппаратной конфигурации компьютеров в локальной сети.