Sigurnost operacijskih sustava
Status predmeta: Izborni
Saznajte više o predmetu:
Predavači:
Ciljevi predmeta:
Upoznati polaznike s potrebom sigurnosti operacijskih sustava i naučiti ih primjeni metoda i kontrolnih mehanizama putem kojih se ona postiže. Realizira se kroz:
• Razumijevanje potrebe zaštite operacijskih sustava i posljedica neadekvatne zaštite. Poznavanje sigurnosnih sredstava i mehanizama, načina implementacije i ostvarenja zaštite u takovim sustavima.
• Poznavanje metodike i prakse sigurnosti operacijskih sustava i pouzdanosti i raspoloživosti sustava. Sigurnosne funkcije, razine i način implementacije.
• Prepoznavanje opasnosti od zlonamjernih upada i napada u operacijske sustave, posebice putem interneta (npr. DoS, DDoS), zlonamjernih kodova (virusi, zombiji, crvi,...) i načini obrane od njih (provjera vjerodostojnosti, kontrola pristupa, vatroštit,...).
• Primjena suvremenih kontrolnih mjera za usluge operacijskih sustava, putem kojih se postiže pouzdanost, integritet, tajnost i prava pristupa. Primjena sigurnosnih alata i mehanizama u operacijskim sustavima.
Ishodi učenja:
Na razini programa:
- Primijeniti iskustva dobre prakse prilikom uspostave sustava informacijske sigurnosti u poslovnom/ informacijskom sustavu.
- Uspostaviti i primijeniti planove i procedure za osiguranje informacijske imovine, uključujući i planove oporavka, u skladu s međunarodnim normama, zakonskim aktima i iskustvima dobre prakse.
- Analizirati, preporučiti i odabrati sigurnosne zahtjeve prilikom dizajna, razvoja i uspostave sustava informacijske sigurnosti.
- Primijeniti metodologije procjene i umanjivanja sigurnosnih rizika, te postupke upravljanja rizicima u kontekstu informacijske sigurnosti.
- Analizirati, procijeniti i unaprijediti odgovarajuća tehnološka rješenja u uspostavi sustava informacijske sigurnosti.
- Analizirati, razviti, primijeniti i vrednovati metode i načine zaštite resursa informacijskog sustava s ciljem sprečavanja narušavanja njegova integriteta, detekcije neovlaštenih aktivnosti i napada, te uspostave odgovarajućih zaštitnih mjera
Na razini predmeta:
- Kritički prosuđivati značaj i odgovornosti uvođenja mjera sigurnosti i zaštite kod operacijskih sustava.
- Valorizirati standard, mehanizme i sustave sigurnosti.
- Analizirati uvođenje pojedinačnih sigurnosnih funkcija, predlaganje eventualnih poboljšanja i uspostava sustava sigurnosti.
- Preporučiti korake, prioritete, učinke i načine uspostave sigurnosti operacijskih sustava.
- Vrednovanje djelotvornosti predloženih mjera i načina njihove implementacije.
- Argumentirati odabir sigurnosnih mehanizma i normi za ostvarivanje i unapređivanje sigurnosti operacijskih sustava.
Kompetencije:
- K1 funkcionalna specifikacija informacijskih sustava
- K2 primjena postojećih tehničkih arhitektura u informacijskim i komunikacijskim tehnologijama
- K3 kako su poslovni procesi integrirani u programskoj podršci IKT-a i njihova međuzavisnosti
- K4 promjena alata i tehnika koji se koriste za upravljanje
- K5 najbolje prakse i norme u upravljanju informacijskom sigurnošću
- K6 relevantni izvori informacija (npr. časopisi, konferencije, događaji, forumi i ostale publikacije)
- K7 tehnike izvođenja računalnih napada i mjere za njihovo izbjegavanje
- K8 moguće sigurnosne prijetnje
- K9 tehnike otkrivanja sigurnosnih napada
- K10 uređaji i alati za pohranu i dohvaćanje podataka
Sadržaj kolegija dijelom odgovara i sljedećim stručnim certifikatima:
(ISC)2 SSCP – Systems Security Certified Practitioner