×
1 Изберете EITC/EITCA сертификати
2 Учете и полагайте онлайн изпити
3 Сертифицирайте своите ИТ умения

Потвърдете вашите ИТ умения и компетенции съгласно Европейската рамка за ИТ сертифициране от всяка точка на света изцяло онлайн.

Академия EITCA

Стандарт за удостоверяване на цифрови умения от Европейския институт за ИТ сертифициране, целящ да подпомогне развитието на цифровото общество

ВЛЕЗТЕ ВЪВ ВАШИЯ АКАУНТ

СЪЗДАЙ ПРОФИЛ Забравена парола?

Забравена парола?

AAH, изчакайте, сега си спомням!

СЪЗДАЙ ПРОФИЛ

Имате ли вече профил?
ЕВРОПЕЙСКА АКАДЕМИЯ ЗА СЕРТИФИКАЦИЯ НА ИНФОРМАЦИОННИТЕ ТЕХНОЛОГИИ - ИЗПИТВАНЕ НА ДИГИТАЛНИ УМЕНИЯ
  • РЕГИСТРИРАЙ СЕ
  • ВХОД
  • INFO

Академия EITCA

Академия EITCA

Европейският институт за сертифициране на информационни технологии - EITCI ASBL

Доставчик на удостоверения

EITCI институт ASBL

Брюксел, Европейски съюз

Управляваща рамка за европейско ИТ сертифициране (EITC) в подкрепа на ИТ професионализма и цифровото общество

  • СЕРТИФИКАТИ
    • Академии EITCA
      • КАТАЛОГ НА EITCA ACADEMIES<
      • EITCA/CG КОМПЮТЪРНА ГРАФИКА
      • EITCA/Е ИНФОРМАЦИОННА СИГУРНОСТ
      • EITCA/BI ИНФОРМАЦИЯ ЗА БИЗНЕСА
      • ОСНОВНИ КОМПЕТЕНТНОСТИ на EITCA/KC
      • EITCA/EG Е-ПРАВИТЕЛСТВО
      • EITCA/WD УЕБ РАЗРАБОТВАНЕ
      • EITCA/AI ИЗКУСТВЕН ИНТЕЛЕКТ
    • СЕРТИФИКАТИ на EITC
      • КАТАЛОГ НА СЕРТИФИКАТИТЕ EITC<
      • СЕРТИФИКАТИ ЗА КОМПЮТЪРНА ГРАФИКА
      • СЕРТИФИКАТИ ЗА УЕБ ДИЗАЙН
      • 3D СЕРТИФИКАТИ ЗА ДИЗАЙН
      • ОФИС ИТ СЕРТИФИКАТИ
      • СЕРТИФИКАТ ЗА БИТКОЙН БЛОКЧИН
      • WORDPRESS СЕРТИФИКАТ
      • СЕРТИФИКАТ ЗА ОБЛАЧНА ПЛАТФОРМАNEW
    • СЕРТИФИКАТИ на EITC
      • ИНТЕРНЕТ СЕРТИФИКАТИ
      • КРИПТОГРАФИЧНИ СЕРТИФИКАТИ
      • БИЗНЕС ИТ СЕРТИФИКАТИ
      • СЕРТИФИКАТИ ЗА ТЕЛЕВИЗИЯ
      • СЕРТИФИКАТИ ЗА ПРОГРАМИРАНЕ
      • ДИГИТАЛЕН ПОРТРЕТЕН СЕРТИФИКАТ
      • СЕРТИФИКАТИ ЗА УЕБ РАЗВИТИЕ
      • СЕРТИФИКАТИ ЗА ДЪЛБОКО УЧЕНЕNEW
    • СЕРТИФИКАТИ ЗА
      • ОБЩЕСТВЕНА АДМИНИСТРАЦИЯ НА ЕС
      • УЧИТЕЛИ И ОБРАЗОВАТЕЛИ
      • ПРОФЕСИОНАЛИ ЗА СИГУРНОСТ
      • ГРАФИЧНИ ДИЗАЙНЕРИ И ХУДОЖНИЦИ
      • БИЗНЕСМЕНИ И УПРАВИТЕЛИ
      • БЛОКЧАЙН ДЕВЕЛОПЕРИ
      • УЕБ РАЗВИТЕЛИ
      • ОБЛАЧНИ ЕКСПЕРТИ AINEW
  • ПРЕПОРЪЧАНИ
  • СУБСИДИЯ
  • КАК РАБОТИ
  •   IT ID
  • ЗА НАС
  • КОНТАКТ
  • МОЯТА ПОРЪЧКА
    Вашата текуща поръчка е празна.
EITCIINSTITUTE
CERTIFIED

Основи на сигурността на компютърните системи на EITC/IS/CSSF

by Академия EITCA / Понеделник, 03 май 2021 / Публикувана в

Текущ статус

Не е записано
Запишете се в тази програма, за да получите достъп

Цена

€85.00

Първи стъпки

Запишете се за това Сертифициране

EITC/IS/CSSF Computer Systems Security Fundamentals е европейската ИТ програма за сертифициране по теоретични и практически аспекти на киберсигурността в компютърните системи.

Учебната програма на EITC/IS/CSSF Computer Systems Security Fundamentals обхваща знания и практически умения по архитектура на сигурността на компютърните системи, потребителско удостоверяване, класове атаки, уязвимости в сигурността, намаляване на щетите, разделяне на привилегии, софтуерни контейнери и изолация, както и защитени анклави, в рамките на следната структура, обхващаща изчерпателна и структурирана учебна програма за сертифициране на EITCI самообучение материали, подкрепени от референтно дидактическо видео съдържание с отворен достъп като основа за подготовка за получаване на този сертификат EITC чрез полагане на съответен изпит.

Сигурността на компютърните системи е широка концепция за прилагане на архитектури и методологии за осигуряване на сигурна обработка на информация и комуникация в компютърните системи. За да се справи с този проблем от теоретична гледна точка, учебната програма първо обхваща архитектурата за сигурност на компютърните системи. След това се пристъпва към обсъждане на проблемите с удостоверяването на потребителя в защитени компютърни системи, последвано от разглеждане на атаки на компютърни системи, като се фокусира върху общ клас от така наречените атаки с препълване на буфер. След това учебната програма обхваща смекчаване на щетите на уязвимостите в сигурността в компютърните системи, като се фокусира върху разделяне на привилегии, Linux контейнери и софтуерна изолация. Последната част от учебната програма обхваща сигурни анклави в компютърните системи.

Защитата на компютърните системи и информацията от вреда, кражба и незаконна употреба обикновено е известна като сигурност на компютърните системи, понякога наричана също киберсигурност. Серийните номера, мерките за физическа сигурност, наблюдението и алармите обикновено се използват за защита на компютърното оборудване, точно както са за друго важно или чувствително оборудване. Информацията и достъпът до системата в софтуера, от друга страна, са защитени с помощта на различни стратегии, някои от които са доста сложни и изискват адекватни професионални компетенции.

Четири ключови опасности са адресирани от процедурите за сигурност, свързани с обработваната информация и достъп от компютърните системи:

  • Кражба на данни от държавни компютри, като интелектуална собственост,
  • Вандализъм, включително използването на компютърен вирус за унищожаване или отвличане на данни,
  • Измами, като хакери (или напр. банкови служители), пренасочващи средства към собствените си сметки,
  • Нахлуване в поверителността, като например получаване на защитени лични финансови или медицински данни от голяма база данни без разрешение.

Най-основният метод за защита на компютърна система от кражба, вандализъм, нахлуване в поверителността и друго безотговорно поведение е проследяването и записването на достъпа и дейността на различните потребители в системата. Това често се постига чрез предоставяне на уникална парола на всеки човек, който има достъп до системата. След това компютърната система може да проследи използването на тези пароли автоматично, като отбелязва информация като кои файлове са били достъпни с кои пароли и т.н. Друга техника за сигурност е да съхранявате данните на системата на различно устройство или носител, които обикновено са недостъпни чрез компютърната система. И накрая, данните често се криптират, което позволява само на тези с един ключ за криптиране да ги декодират (което попада под понятието криптография).

След въвеждането на модеми (устройства, които позволяват на компютрите да си взаимодействат чрез телефонни линии) в края на 1960-те години, компютърната сигурност става все по-важна. През 1980-те години развитието на персоналните компютри изостри проблема, като позволи на хакери (безотговорно действащи, обикновено самоуки компютърни професионалисти, заобикалящи ограниченията за компютърен достъп) да получат незаконен достъп до важни компютърни системи от комфорта на собствените си домове. С експлозивния възход на Интернет в края на двадесети и началото на двадесет и първи век компютърната сигурност се превърна в основна грижа. Разработването на подобрени системи за сигурност се опитва да намали тези уязвимости, но методите за компютърни престъпления винаги се развиват, създавайки нови рискове.

Питането какво се осигурява е една техника за определяне на приликите и разликите в сигурността на компютърните системи. 

Като пример,

  • Информационната сигурност е защитата на данните срещу неоторизиран достъп, промяна и изтриване.
  • Сигурността на приложението е защитата на приложение от кибер заплахи като SQL инжекция, DoS атаки, пробиви на данни и т.н.
  • Компютърната сигурност се дефинира като защита на компютърни системи, които комуникират през компютърни мрежи по отношение на контрола, като ги поддържат актуализирани и корекционирани.
  • Мрежовата сигурност се дефинира като осигуряване както на софтуерни, така и на хардуерни технологии в мрежова среда – киберсигурността се дефинира като защита на компютърните системи, които комуникират през компютърни мрежи по отношение на контрола, като ги поддържат актуализирани и коригирани.

От решаващо значение е да се признаят разликите между тези термини, дори ако не винаги има ясно разбиране на техните дефиниции или степента, до която те се припокриват или са взаимозаменяеми. Сигурността на компютърните системи се отнася до предпазните мерки, въведени за гарантиране на поверителността, целостта и наличността на всички компоненти на компютърните системи.

Следните са компонентите на компютърната система, които трябва да бъдат защитени:

  • Хардуер или физическите компоненти на компютърна система, като системната памет и дисковото устройство.
  • Фърмуерът е енергонезависим софтуер, който се съхранява постоянно в енергонезависимата памет на хардуерно устройство и като цяло е прозрачен за потребителя.
  • Софтуерът са компютърни програми, които предоставят на потребителите услуги като операционна система, текстообработваща програма и уеб браузър, определящи как хардуерът работи за обработка на информация в съответствие с целите, определени от софтуера.

Триадата на ЦРУ се занимава предимно с три области на сигурността на компютърните системи:

  • Поверителността гарантира, че само целевата аудитория има достъп до информация.
  • Почтеността се отнася до предотвратяване на неупълномощени страни да променят обработваните данни.
  • Наличността се отнася до способността да се предотврати промяната на данните от неоторизирани страни.

Информацията и компютърните компоненти трябва да бъдат използваеми, като същевременно са защитени срещу лица или софтуер, които не трябва да имат достъп или да ги променят.

Най-честите заплахи за сигурността на компютърните системи

Рисковете за сигурността на компютърните системи са потенциални опасности, които могат да нарушат рутинната работа на вашия компютър. Тъй като светът става все по-дигитален, кибер рисковете стават все по-разпространени. Следните са най-опасните видове заплахи за компютърната сигурност:

  • Вируси – компютърният вирус е злонамерена програма, която се инсталира без знанието на потребителя на неговия компютър. Той се възпроизвежда и заразява данните и програмите на потребителя. Крайната цел на вируса е да попречи на компютъра на жертвата да функционира правилно или изобщо.
  • Компютърен червей – компютърният червей е вид софтуер, който може да се копира от един компютър на друг без нужда от човешка намеса. Тъй като червеят може да се репликира в големи обеми и с висока скорост, съществува риск да изяде пространството на твърдия диск на вашия компютър.
  • Фишинг – действие на физическо лице, което се представя за надеждно лице или юридическо лице, за да открадне критична финансова или лична информация (включително идентификационни данни за достъп до компютърни системи) чрез така наречените фишинг имейли или незабавни съобщения. Фишингът, за съжаление, е невероятно лесен за изпълнение. Жертвата е измамена да вярва, че комуникацията от фишъра е автентична официална комуникация и жертвата свободно предоставя чувствителна лична информация.
  • Ботнет – ботнет е група от компютри, свързани с интернет, които са били заразени с компютърен вирус от хакер. Терминът зомби компютър или бот се отнася до един компютър в ботнета. Компютърът на жертвата, който е ботът в ботнет, ще бъде експлоатиран за злонамерени действия и по-мащабни атаки като DDoS в резултат на тази заплаха.
  • Руткит – руткитът е компютърна програма, която поддържа привилегирован достъп до компютър, докато се опитва да прикрие присъствието си. Контролерът на руткита ще може да изпълнява дистанционно файлове и да променя системните конфигурации на хост машината, след като бъде инсталиран.
  • Keylogger – кейлогърите, често известни като регистратори на натискане на клавиши, могат да наблюдават компютърната активност на потребителя в реално време. Той записва всички натискания на клавиши, извършени от клавиатурата на потребителя. Използването на кейлогър за кражба на идентификационни данни за влизане на хора, като потребителско име и парола, също е сериозна заплаха.

Това са може би най-разпространените рискове за сигурността, които човек може да срещне напоследък. Има още, като злонамерен софтуер, wabbits, scareware, bluesnarfing и много други. За щастие има техники за защита на компютърните системи и техните потребители от подобни атаки.

Всички искаме да запазим личните си компютърни системи и лична или професионална информация в тази цифрова ера, така че сигурността на компютърните системи е от съществено значение за защитата на нашата лична информация. Също така е от решаващо значение да поддържаме нашите компютри защитени и здрави, като избягваме вирусите и зловредния софтуер да причиняват хаос върху производителността на системата.

Практики по сигурност на компютърните системи

Тези дни рисковете за сигурността на компютърните системи стават все по-иновативни. За да се предпазите от тези сложни и нарастващи рискове за компютърната сигурност и да останете в безопасност онлайн, човек трябва да се въоръжи с информация и ресурси. Човек може да вземе следните предпазни мерки:

  • Инсталиране на надежден антивирусен и защитен софтуер
  • Тъй като защитната стена функционира като охрана между интернет и вашата локална мрежа, трябва да я активирате.
  • Бъдете в крак с най-новия софтуер и новини за вашите устройства и инсталирайте актуализации веднага щом станат достъпни.
  • Ако не сте сигурни относно произхода на прикачения файл към имейл, не го отваряйте.
  • Използвайки уникална комбинация от цифри, букви и типове случай, променяйте паролите редовно.
  • Докато осъществявате достъп до интернет, бъдете внимателни с изскачащи прозорци и изтегляния с кола.
  • Инвестиране на време, за да научите за основите на компютърната сигурност и да сте в крак с най-новите кибер-заплахи
  • Извършвайте ежедневно цялостно сканиране на системата и установете редовен график за архивиране на системата, за да сте сигурни, че вашите данни могат да бъдат възстановени в случай, че машината ви се повреди.

Освен тези, има множество други професионални подходи за защита на компютърните системи. Аспекти, включително адекватна архитектурна спецификация на сигурността, криптиране и специализиран софтуер, могат да помогнат за защитата на компютърните системи.

За съжаление броят на кибер опасностите бързо нараства и се появяват по-сложни атаки. За борба с тези атаки и смекчаване на опасностите са необходими повече професионални и специализирани умения за киберсигурност.

За да се запознаете в детайли с учебната програма за сертифициране, можете да разширите и анализирате таблицата по-долу.

Учебната програма за сертифициране на основите на сигурността на компютърните системи на EITC/IS/CSSF препраща към дидактически материали с отворен достъп във видео форма. Процесът на обучение е разделен на структура стъпка по стъпка (програми -> уроци -> теми), обхващащи съответните части от учебната програма. Участниците могат да получат достъп до отговори и да задават по-подходящи въпроси в секцията Въпроси и отговори на интерфейса за електронно обучение по текущо напреднала тема от учебната програма на програмата EITC. Директни и неограничени консултации с експерти в домейна също са достъпни чрез интегрираната в платформата система за онлайн съобщения, както и чрез формата за контакт.
За подробности относно процедурата за сертифициране проверете Как работи.

Основни помощни учебни материали за четене

Криптографията

  • Приложна криптография от Брус Шнайер. John Wiley & Sons, 1996 г. ISBN 0-471-11709-9.
  • Наръчник по приложна криптография от Menezes, van Oorschot и Vanstone.
  • Въведение в криптографията от Йоханес Бухман. Springer, 2004 г. ISBN 978-0-387-21156-5.
  • Криптографски библиотеки:
    • KeyCzar от Google.
    • GPGME от GnuPG.
    • OpenSSL.
    • NaCl: библиотека за мрежи и криптография от Tanja Lange и Daniel J. Bernstein.

Контролирайте хакерските атаки

  • Разбиване на стека за забавление и печалба, Алеф едно.
  • Заобикаляне на неизпълним стек по време на експлоатация с помощта на return to-libc от c0ntex.
  • Основни целочислени препълвания, лексим.
  • Езикът за програмиране C (второ издание) от Kernighan и Ritchie. Prentice Hall, Inc., 1988 г. ISBN 0-13-110362-8.
  • Разширения за защита на паметта на Intel.
  • Справочно ръководство за програмисти на Intel (комбинирани томове), Май 2018.
  • Intel 80386 Справочно ръководство за програмист, 1987. Алтернативно, в PDF формат. Много по-кратък от пълните текущи ръководства за архитектура на Intel по-долу, но често достатъчен.
  • Ръководства за разработчици на софтуер за архитектура на Intel.

Уеб сигурност

  • Наръчник за сигурност на браузъра, Майкъл Залевски, Google.
  • Вектори за атака на браузъра.
  • Google Caja (възможности за Javascript).
  • Google Native Client позволява на уеб приложенията безопасно да изпълняват x86 код в браузъри.
  • Myspace.com – Уязвимост при инжектиране на сложен скрипт, Джъстин Лавоа, 2006 г.
  • Архитектурата за сигурност на браузъра Chromium от Адам Барт, Колин Джаксън, Чарлз Рейс и екипа на Google Chrome.
  • Защо фишингът работи от Rachna Dhamija, JD Tygar и Marti Hearst.

Сигурност на ОС

  • Сигурно програмиране за Linux и Unix HOWTO, Дейвид Уилър.
  • setuid демистифициран от Хао Чен, Дейвид Вагнер и Дрю Дийн.
  • Някои мисли за сигурността след десет години qmail 1.0 от Daniel J. Bernstein.
  • Wedge: Разделяне на приложения в отделения с намалени привилегии от Андреа Битау, Петр Марченко, Марк Хендли и Брад Карп.
  • Изходният код на KeyKOS.

Използване на хардуерни грешки

  • Атаки на грешки на RSA, от Ели Бихам, Янив Кармели и Ади Шамир.
  • Използване на грешки в паметта за атака на виртуална машина от Sudhakar Govindavajhala и Andrew Appel.

Сигурност на мобилните устройства

  • Сигурност на iOS

Изтеглете пълните офлайн подготвителни материали за самообучение за програмата EITC/IS/CSSF Computer Systems Security Fundamentals в PDF файл

PDF икона Подготвителни материали за EITC/IS/CSSF – стандартна версия

PDF икона Подготвителни материали за EITC/IS/CSSF – разширена версия с въпроси за преглед

Учебен план на програмата за сертифициране

Въведение 1 Тема
В момента нямате достъп до това съдържание
Съдържание на урока
0% Пълна 0/1 Стъпки
Въведение в сигурността на компютърните системи
архитектура 1 Тема
В момента нямате достъп до това съдържание
Съдържание на урока
0% Пълна 0/1 Стъпки
Архитектура на сигурността
заверка 1 Тема
В момента нямате достъп до това съдържание
Съдържание на урока
0% Пълна 0/1 Стъпки
Удостоверяване на потребителя
Атаки за препълване на буфер 1 Тема
В момента нямате достъп до това съдържание
Съдържание на урока
0% Пълна 0/1 Стъпки
Въведение в препълването на буфера
Уязвимости в сигурността смекчаване на щетите в компютърните системи Теми за 3
В момента нямате достъп до това съдържание
Съдържание на урока
0% Пълна 0/3 Стъпки
Разделяне на привилегии
Linux контейнери
Софтуерна изолация
Сигурни анклави 1 Тема
В момента нямате достъп до това съдържание
Съдържание на урока
0% Пълна 0/1 Стъпки
Анклави
Основи на сигурността на компютърните системи на EITC/IS/CSSF
В момента нямате достъп до това съдържание
Начало » Акаунт

Център за сертифициране

Начало на програмата
Въведение
Въведение в сигурността на компютърните системи
архитектура
Архитектура на сигурността
заверка
Удостоверяване на потребителя
Атаки за препълване на буфер
Въведение в препълването на буфера
Уязвимости в сигурността смекчаване на щетите в компютърните системи
Разделяне на привилегии
Linux контейнери
Софтуерна изолация
Сигурни анклави
Анклави
Основи на сигурността на компютърните системи на EITC/IS/CSSF

ПОТРЕБИТЕЛНО МЕНЮ

  • Акаунт

СЕРТИФИКАТ КАТЕГОРИЯ

  • Сертифициране на EITC S
  • Сертифициране на EITCA S

Какво търсите?

  • Въведение
  • Как работи?
  • Академии на EITCA
  • Субсидия EITCI DSJC
  • Пълен EITC каталог
  • Вашата Поръчка
  • Препоръчани
  •   IT ID
  • Отзиви на EITCA (средно публикувано)
  • За нас
  • Контакти

EITCA Academy е част от Европейската рамка за ИТ сертифициране

Европейската рамка за ИТ сертифициране е създадена през 2008 г. като базиран в Европа и независим от доставчика стандарт за широко достъпно онлайн сертифициране на цифрови умения и компетенции в много области на професионални дигитални специализации. Рамката EITC се управлява от Европейски институт за ИТ сертифициране (EITCI), сертифициращ орган с нестопанска цел, който подкрепя растежа на информационното общество и преодолява недостига на цифрови умения в ЕС.

Допустимост за EITCA Academy 90% поддръжка на EITCI DSJC субсидия

90% от таксите на Академията на EITCA, субсидирани при записване от

    Офисът на секретаря на EITCA Academy

    Европейски ИТ сертификационен институт ASBL
    Брюксел, Белгия, Европейски съюз

    Оператор на рамка за сертифициране EITC/EITCA
    Управляващ европейски стандарт за ИТ сертифициране
    Достъп формуляр за контакт или се обадете на +32 25887351

    Следвайте EITCI на X
    Посетете EITCA Academy във Facebook
    Ангажирайте се с EITCA Academy в LinkedIn
    Вижте EITCI и EITCA видеоклипове в YouTube

    Финансиран от Европейския съюз

    Финансиран от Европейски фонд за регионално развитие (ЕФРР) и Европейски социален фонд (ЕСФ) в поредица от проекти от 2007 г., в момента се управлява от Европейски институт за ИТ сертифициране (EITCI) тъй като 2008

    Политика за сигурност на информацията | Политика на DSRRM и GDPR | Политика за защита на данните | Запис на дейностите по обработка | Политика за ЗБОС | Антикорупционна политика | Съвременна политика за робство

    Автоматично превеждайте на вашия език

    Правила и условия | Политика за Поверителност
    Академия EITCA
    • EITCA Academy в социалните медии
    Академия EITCA


    © 2008-2026  Европейски институт за ИТ сертифициране
    Брюксел, Белгия, Европейски съюз

    TOP
    ЧАТ С ПОДДРЪЖКА
    Имате ли някакви въпроси?
    Ще Ви отговорим тук и по имейл. Вашият разговор се проследява с токен за поддръжка.