Программа обучения рассчитана на специалистов, которые не обладают достаточными знаниями в области спектрометрии, ее приборной базы и современных методов обработки получаемой информации и не имеют специального физического образования

Вид материалаПрограмма
Наименование учебной программы: Средства и технологии обеспечения безопасности СУБД Oracle и MS SQL Server
Форма контроля
Длительность обучения
Срок обучения
Наименование учебной программы: Безопасность информационных технологий
Форма контроля
Подобный материал:
1   ...   13   14   15   16   17   18   19   20   21

Наименование учебной программы: Средства и технологии обеспечения безопасности СУБД Oracle и MS SQL Server



ПРОГРАММА предназначена для руководителей и специалистов служб информатизации и безопасности организаций, в обязанности которых входит разработка необходимых нормативно-методических и организационно-распорядительных документов по вопросам защиты информации в базах данных, выявление и перекрытие каналов утечки информации, принятие решений по вопросам закупки и эксплуатация средств защиты информации, расследование попыток несанкционированного доступа к информации.


СОДЕРЖАНИЕ

1.Основы информационной безопасности. Политики безопасности и стандарты информационной безопасности.

2. Oracle: Основные понятия безопасности ИТ. Архитектура Oracle . Средства разграничения доступа в Oracle. Использование представлений администратора Oracle. Использование хранимых процедур и триггеров для повышения защищенности системы. Средства аудита. Профили пользователя, как средство повышения защищенности системы. Работа с паролями. Иллюстрация решения комплексной задачи обеспечения безопасности на примере учебной информационной системы. Физическое копирование и восстановление – принципы реализации. Логическое резервирование и восстановление – принципы реализации. Шифрование информации, хранимой и передаваемой из/в БД. Технологии Oracle Advanced Security. Пакет DBMS_OBFUSCATION_TOOLKIT. Виртуальные частные базы данных. FGAccess, FGAudit. Реализация полномочного метода доступа в Oracle . Безопасные роли приложений, процедуры с правами definer и invoker, автономные транзакции . Инструкция по настройке безопасности Oracle .

3. MS SQL Server: Обзор типичных проблем связанных с безопасностью MS SQL. Модель безопасности MS SQL. Концепция Logins, Users ,Roles, Groups (Роли, права). Шифрование сетевого трафика (Multi-protocol,SSL). Сетевая архитектура MS SQL . Шифрование файлов БД. Шифрование данных БД. Аудит MS SQL. MS SQL и Active Directory. Резервное копирование. Возможные атаки на MS SQL. Способы защиты MS SQL. Обзор нововведений в MS SQL 2005.


ЦЕЛЬ

По окончании обучения слушатели смогут формировать и разъяснять основные принципы политики безопасности и защиты баз данных, обоснованно использовать встроенные средства зашиты MS SQL Server и Oracle, проводить настройку и администрирование систем безопасности MS SQL Server и Oracle, обеспечивать отказоустойчивость и защиты системы и данных.

Форма контроля:

аттестационные испытания. сертификационные испытания.

Выдаваемый документ:

Удостоверение государственного образца.

Сертификат МИФИ.







Длительность обучения:

Одна неделя (5 рабочих дней) 72 часа: лекции – 19 часов,

практические занятия – 20 часов, контроль знаний – 1 часа,

самостоятельная работа – 32 часа

Срок обучения:

По мере набора группы (не менее 10 человек в группе)









Наименование учебной программы: Безопасность информационных технологий


Цель:

По окончании обучения слушатели смогут формулировать основные принципы политики безопасности при использовании распределенных автоматизированных систем, а также решать практические вопросы организации защиты информационных ресурсов при их автоматизированной обработки.


ПРОГРАММА предназначена для специалистов подразделений организаций, обеспечивающих безопасность информационных технологий на всех этапах проектирования, внедрения и эксплуатации автоматизированных систем, а также за проведение служебных расследований по фактам несанкционированного доступа (НСД) к их информационным ресурсам.


СОДЕРЖАНИЕ

Основы сетевых технологий.

Обеспечение безопасности информации в сетевых операционных системах (на примере Microsoft Windows (NT/2000/ХР), SCO Unix, Linux).

Безопасность СУБД: концепция безопасности; защита удаленного доступа и базы данных (на примере Oracle, MS SQL).

Безопасность в Intranet-сетях.

Технологии обеспечения безопасности в сетях.

Сетевое оборудование фирмы (на примере“CISCO”).

Виртуальные частные сети (на примере использования межсетевой экран “ФПСУ-IP”).

Защита информации от НСД рабочих мест (на примере использования семейства программно-аппаратных средств “Аккорд”).



Форма контроля:

аттестационные испытания.

Выдаваемый документ:

Свидетельство государственного образца

Сертификат МИФИ







Длительность обучения:

Две недели (10 рабочих дней)

100 часов: лекции – 58 часов,

практические занятия – 20 часов,

контроль знаний – 2 часа, самостоятельная работа – 20 часа

Срок обучения

По мере набора группы

(не менее 10 человек в группе)