Vajad kellegagi rääkida?
Küsi julgelt abi LasteAbi
Logi sisse
Sulge

"sissemurdmiseks" - 2 õppematerjali

Tarkvara arendusprotsessi kontrolltöö
6
doc

Tarkvara arendusprotsessi kontrolltöö

Audentimisnõuded tuvastusele ­ kuidas isikut tuvastatakse. Et vältida turvariske tarkvaras - piiratakse kasutajate juurdepääsu ning tehakse andmed-süsteemid kättesaadavaks vaid selleks volitatud isikutele. Andmetele ja kogu arvutile ligipääsuks peab kasutaja end autentima. Selleks on paroolid, kuid turvalisemad on sõrmejälje ja silma võrkkesta lugejad. Siiski ei taga see päris kindlat kaitset, sest tarkvara vigu saab ära kasutada kõrvalisi teid mööda süsteemi sissemurdmiseks (backdoor). Audentimisnõuded õigustele ­ määratakse kindlaks, kas keegi on süsteemis admin või kasutaja Terviklikkuse nõuded - andmete mittemuutmine selle saatmise voi hoidmise protsessi ajal. Privaatuse nõuded - Käesoleva aja üks aktuaalsemaid teemasid on privaatsus ­ kes-mida-kellegi kohta teab ja näeb. Privaatus väljendub ligipääsus teiste inimeste andmetele (mida ta ei ole soovinud kõikidele jagada), enda andmete kaitsmises, kui ka leitud andmete kellegi vastu ära

Informaatika → Teabekäsitlus
2 allalaadimist
Serveriruum
17
docx

Serveriruum

Turvauste kasutamine on tuleohutuse seisukohalt otstarbekas lisaks ehitusjärelvalve ja tuletõrje poolt ette nähtud tsoonidele (vt M 1.6 Tuletõrje-eeskirjade täitmine) erilist kaitset vajavates ruumides nagu serveriruumis, dokumentide ja andmekandjate arhiivis. Tugevdatud kaitset vajavate ruumide jaoks on vaja koostada tasakaalustatud kaitsekontseptsioon, milles käsitletakse valvesignalisatsiooni ja alarmsüsteeme ning turvauste paigaldamist. Kui potentsiaalsel sissemurdjal on sissemurdmiseks aega terve nädalavahetus, ei takista teda oma eesmärgi saavutamisel, varastamisel, andmete või sisutuse hävitamisel ka kõige kvaliteetsem sissemurdmist takistav uks. Nõuanne: Sissemurdmise eesmärgiks võib olla ka andmete ja IT-süsteemidega manipuleerimine. Seepärast tuleks pärast sissemurdmist kontrollida tsentraalsete ITsüsteemide terviklust (vt ka M 6.60 Turvaintsidentide käsitlusprotseduurid ja teavitamiskanalid).

Informaatika → Informaatika
20 allalaadimist


Sellel veebilehel kasutatakse küpsiseid. Kasutamist jätkates nõustute küpsiste ja veebilehe üldtingimustega Nõustun