Содержание
- Введение 1
- Теоретические основы информационной безопасности и рекомендации X.800 2
- - Основные понятия и термины информационной безопасности 2.1
- - Обзор рекомендаций X.800: структура и содержание 2.2
- - Механизмы защиты информации в соответствии с X.800 2.3
- Методы и средства аудита сервисов безопасности 3
- - Методология аудита защитных механизмов 3.1
- - Обзор инструментов и программных средств аудита 3.2
- - Анализ уязвимостей и оценка рисков 3.3
- Практический анализ защиты сервисов безопасности 4
- - Аудит межсетевых экранов (Firewall) 4.1
- - Аудит систем обнаружения вторжений (IDS/IPS) 4.2
- - Анализ защиты веб-сервисов и приложений 4.3
- Разработка рекомендаций по улучшению защиты 5
- - Рекомендации по улучшению конфигурации сервисов безопасности 5.1
- - Рекомендации по внедрению новых механизмов защиты 5.2
- - Рекомендации по совершенствованию процессов управления безопасностью 5.3
- Заключение 6
- Список литературы 7