26
междисциплинарный экзамен магистерская образовательная программа по направлению подготовки «ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ»

Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

  • Upload
    -

  • View
    1.940

  • Download
    3

Embed Size (px)

Citation preview

Page 1: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

междисциплинарный экзамен

магистерская образовательная программа по направлению подготовки

«ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ»

Page 2: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 3: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 4: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 5: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 6: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 7: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 8: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 9: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

Ключевые

тренды

информатизации

Page 10: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 11: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

Уровень опасности

Page 12: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

IT

не так

безопасны,

как прежде

Page 13: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

Windows + Антивирус – централизованно отвечают

за безопасность

Компьютер с бухгалтерией отключен от Интернета

Локальные данные – легко котролировать, на флешку и в сейф

Вирусы атакуют пользователя напрямую и поэтому

обнаруживаются

Хостинг + Web-разработка + CMS система - минус Антивирус

SAAS приложение хранит данные о бухгалтерии и клиентах

Данные из флешки в облако

Вирусы атакуют СМБ опосредованно, их обнаружение

затруднено

(уровень безопасности 3.0) Blockchain для транзакций между самими СМБ и их клиентами

Page 14: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

1 специалист на в области безопасности

– такая ситуация сложится уже

через несколько лет

Причина – ,

размещаемых и обрабатываемых в облачной

среде

Page 15: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 16: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 17: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 18: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

наставники с передовой рынка WebSecurity

Page 19: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

Пример проекта

Анализ рисков в области персональных данных

Проблема: составление модели угроз и оценка рисков

утечки/изменения данных в заданной конфигурации облачной

информационной системы

Результат: заключение об имеющихся угрозах и рисках

с рекомендациями по защите данных

Состав команды: аналитик по угрозам, devops-специалист

Page 20: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 21: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 22: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

Page 23: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 24: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 25: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная
Page 26: Web&CloudSecurity: Информационная безопасность веб-приложений и облачных технологий (10.04.01 Информационная

Звоните

или пишите в