Ақпарат пен технологияларды қорғау

  • Пәннің мақсаты: ақпараттық қауіпсіздікті қамтамасыз ету әдістері мен технологияларын қолдану, қауіптер мен осалдықтарды талдау, олардың тиімділігін заманауи стандарттар мен нормативтік талаптарға сәйкес бағалай отырып, деректерді қорғау жүйелерін жобалау және енгізу. Оқылатын тақырыптар: Ақпараттық қауіпсіздік негіздері-деректердің құпиялылығы, тұтастығы және қолжетімділігі ұғымы; қауіптер мен шабуылдардың жіктелуі-осалдықтарды талдау, шабуыл түрлері (SQL-инъекциялар, XSS, DDoS және т. б.); криптографиялық қорғау әдістері-симметриялы және асимметриялық шифрлау, хэштеу, цифрлық қолтаңбалар; операциялық жүйелерді қорғау; желілік қауіпсіздік технологиялары-брандмауэрлер, VPN, IDS / IPS, сымсыз желілерді қорғау; қауіпсіздік саясаттары мен модельдері-Белл-Лападула, Кларк-Уилсон модельдері, ұйымдардың қауіпсіздік саясаты; Веб-қосымшалардың қауіпсіздігі-OWASP, API қорғау, шабуылға қарсы шаралар; Заңнама және нормативтік талаптар – стандарттар (ISO 27001, ГОСТ Р 57580, GDPR), ақпаратты қорғаудың құқықтық аспектілері.
  • Несиелер 4
  • Селективті тәртіп
  • Оқу жылы 3
  • Семестр 1
Top