Содержание
- Введение 1
- Теоретические основы защиты информационных систем 2
- - Принципы и модели информационной безопасности 2.1
- - Обзор ПАСЗИ 2.2
- - Нормативно-правовое регулирование в сфере защиты информации 2.3
- Методы обнаружения событий ИС и реагирования на инциденты 3
- - Системы обнаружения вторжений (IDS/IPS) 3.1
- - Анализ журналов событий и мониторинг ИС 3.2
- - Разработка планов реагирования на инциденты 3.3
- Практическое применение ПАСЗИ для выявления и устранения событий ИС 4
- - Настройка и использование SIEM-систем 4.1
- - Использование межсетевых экранов (Firewall) и систем предотвращения вторжений (IPS) 4.2
- - Аудит безопасности и анализ уязвимостей 4.3
- Заключение 5
- Список литературы 6