- Цели и задачи дисциплины
- Целью преподавания дисциплины является теоретическая и практическая подготовка специалистов в области эксплуатации современных операционных систем (ОС) для обеспечения их эффективного применения с учетом требований информационной безопасности и привитие навыков в использовании методов обеспечения защиты информации в ОС. Задачи дисциплины: - изучение назначения и функций ОС; - приобретение навыков управления ресурсами и задачами в ОС; - освоение администрирования ОС; - изучение требований к защите ОС; - изучение методов и средств разграничения доступа в ОС; - изучение аудита в ОС; - формирование специальных теоретических и практических знаний, обеспечиващих возможность планирования политики безопасности ОС; - приобретение навыков эффективной и безопасной эксплуатацию ОС автоматизированных систем; - формирование специальных теоретических и практических знаний, обеспечиващих возможность проектировании средств защиты информации и средств контроля защищенности автоматизированных систем; - приобретение навыков эффективного применения информационно-технологических ресурсов ОС с учетом требований информационной безопасности; - приобретение навыков эффективного применения средств защиты информационно-технологических ресурсов ОС; - формирование специальных теоретических и практических знаний, позволяющих администрировать подсистему информационной безопасности автоматизированной системы; - формирование специальных теоретических и практических знаний, позволяющих обеспечить восстановление работоспособности систем защиты информации при возникновении нештатных ситуаций.
- Краткое содержание дисциплины
- Раздел 1. Основы функционирования ОС. Аппаратная поддержка работы ОС. Понятие супервизора. Назначение и функции операционных систем. Особенности архитектуры мобильных ОС. Управление задачами и ресурсами в ОС. Автоматизация решения задач администрирования в ОС с использованием языков сценариев. Раздел 2. Безопасность ОС Требования к защите ОС. Классификация угроз безопасности ОС. Стандарты безопасности ОС. Концепция виртуализации. Виртуальные машины. Гипервизоры. Разграничение доступа в ОС. Субъекты, объекты, методы и права доступа. Идентификация и аутентификация с помощью аппаратных средств. Принцип минимизации привилегий. Понятие attack surface и его использование при организации защиты ОС. Аудит в ОС. Подсистемы безопасности ОС семейств Windows и Linux.
- Компетенции обучающегося, формируемые в результате освоения дисциплины
- Выпускник должен обладать:
- ОПК-12 Способен применять знания в области безопасности вычислительных сетей, операционных систем и баз данных при разработке автоматизированных систем
- ОПК-15 Способен осуществлять администрирование и контроль функционирования средств и систем защиты информации автоматизированных систем, инструментальный мониторинг защищенности автоматизированных систем
- Образование
- Учебный план 10.05.03, 2022, (5.5), Информационная безопасность автоматизированных систем
- Безопасность операционных систем