Что выложил? Содержание будущей книги? Могу выложить ее оглавление. Всю естественно - нет.
А по поводу чему учить будущих сисадминов:
1. Основы сетей.
2.Понятие о протоколах
3.понятие о железе
4. Проводах
и т.д. Полностью писать?
Содержание книги:
Тема 1: Актуальность проблемы обеспечения безопасности информационных технологий
Основные причины обострения проблемы обеспечения безопасности информационных технологий
Тема 2: Основные понятия информационной безопасности
Информация и информационные отношения. Субъекты информационных отношений, их безопасность
Цель защиты АС и циркулирующей в ней информации
Тема 2: Правовые и организационные основы защиты информации
Что такое законодательный уровень информационной безопасности и почему он важен
Обзор украинского законодательства в области информационной безопасности
Правовые акты общего назначения, затрагивающие вопросы информационной безопасности
Обзор зарубежного законодательства в области информационной безопасности
Оценочные стандарты и технические спецификации. "Оранжевая книга" как оценочный стандарт
Основные понятия
Механизмы безопасности
Классы безопасности
Информационная безопасность распределенных систем. Рекомендации X.800
Сетевые сервисы безопасности
Сетевые механизмы безопасности
Администрирование средств безопасности
Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий"
Основные понятия
Функциональные требования
Требования доверия безопасности
Гармонизированные критерии Европейских стран
Интерпретация "Оранжевой книги" для сетевых конфигураций
Руководящие документы Гостехкомиссии России
Тема 3:Угрозы информационной безопасности в АС
Особенности современных АС как объекта защиты
Уязвимость основных структурно-функциональных элементов распределенных АС
Угрозы безопасности информации, АС и субъектов информационных отношений
Источники угроз безопасности
Классификация угроз безопасности
Основные непреднамеренные искусственные угрозы
Основные преднамеренные искусственные угрозы
Классификация каналов проникновения в систему и утечки информации
Неформальная модель нарушителя
Оценка и управление рисками
Методики управления рисками
Тема 4: Виды мер и основные принципы обеспечения информационной безопасности
Виды мер противодействия угрозам безопасности
Правовые (законодательные)
Морально-этические
Технологические
Организационные
Меры физической защиты
Технические
Достоинства и недостатки различных видов мер защиты
Законодательные и морально-этические меры
Организационные меры
Физические и технические средства защиты
Основные принципы построения системы Защиты ресурсов АС
Законность
Системность
Комплексность
Непрерывность защиты
Своевременность
Преемственность и совершенствование
Разделение функций
Разумная достаточность (экономическая целесообразность, сопоставимость возможного ущерба и затрат)
Персональная ответственность
Минимизация полномочий
Взаимодействие и сотрудничество
Гибкость системы защиты
Открытость алгоритмов и механизмов защиты
Простота применения средств защиты
Научная обоснованность и техническая реализуемость
Специализация и профессионализм
Взаимодействие и координация
Обязательность контроля
Тема 5: Основные защитные механизмы, используемые в СЗИ
Основные механизмы защиты информационных систем
Идентификация и аутентификация пользователей
Разграничение доступа зарегистрированных пользователей к ресурсам АС
Списки управления доступом к объекту
Списки полномочий субъектов
Атрибутные схемы
Полномочное управление доступом
Регистрация и оперативное оповещение о событиях безопасности
Криптографические методы защиты информации
Криптография с симметричными ключами
Криптография с открытыми ключами
Два важных свойства криптографии с открытыми ключами
Криптография с открытыми ключами.
Шифрование
Формирование ЭЦП с хэшированием
Комбинированный метод
Доверие к открытому ключу и цифровые сертификаты
Контроль целостности программных и информационных ресурсов
Защита периметра компьютерных сетей
Управление механизмами защиты
Выводы
Тема 6: Организационная структура системы обеспечения информационной безопасности
Цели создания системы обеспечения информационной безопасности
Регламентация действий пользователей и обслуживающего персонала АС
Понятие технологии обеспечения информационной безопасности
Политика безопасности организации
Основные организационные и организационно-технические мероприятия по созданию и обеспечению функционирования комплексной системы защиты
Разовые мероприятия
Периодически проводимые мероприятия
Мероприятия, проводимые по необходимости
Постоянно проводимые мероприятия
Распределение функций по ОИБ
Служба безопасности (отдел защиты информации)
Управление автоматизации (отдел эксплуатации и отдел телекоммуникаций)
Управление автоматизации (фонд алгоритмов и программ - ФАП)
Система организационно-распорядительных документов по организации комплексной системы защиты информации
Тема 7: Обязанности конечных пользователей и ответственных за ОИБ в подразделениях
Общие обязанности сотрудников по обеспечению информационной безопасности при работе с ресурсами АС
Обязанности ответственного за обеспечение безопасности информации в подразделении
Администратора информационной безопасности обязан:
Администратор информационной безопасности имеет право:
Порядок работы с носителями ключевой информации
Обязанности исполнителя
Действия при компрометации ключей
Права исполнителя
Ответственность за нарушения
Тема 8: Инструкции по организации парольной и антивирусной защиты
Инструкция по организации парольной защиты
Инструкция по организации антивирусной защиты
Применение средств антивирусного контроля
Действия при обнаружении вирусов
Ответственность
Тема 9: Документы, регламентирующие порядок допуска к работе и изменения полномочий пользователей АС
Правила именования пользователей
Процедура авторизации сотрудников
Тема 10: Документы, регламентирующие порядок изменения конфигурации аппаратно-программных средств АС
Обеспечение и контроль физической целостности и неизменности конфигурации аппаратных ресурсов АС
Регламентация процессов обслуживания и осуществления модификации аппаратных и программных ресурсов АС
Процедура внесения изменений в конфигурацию аппаратных и программных средств защищенных серверов и рабочих станций
Экстренная модификация (обстоятельства форс-мажор)
Тема 11: Основные задачи подразделения обеспечения информационной безопасности
Организационная структура, основные функции службы компьютерной безопасности
Тема 12: Определение требований к защите ресурсов
Определение требований к защищенности информации
Категорирование Защищаемых ресурсов
Категории защищаемой информации
Категории конфиденциальности защищаемой информации:
Категории целостности защищаемой информации:
Категории функциональных задач
Требуемые степени доступности функциональных задач:
Категории компьютеров
Порядок определения категорий защищаемых ресурсов АС
Проведение информационных обследований и категорирования защищаемых ресурсов
Тема 13: Регламентация процессов разработки, испытания, опытной эксплуатации, внедрения и сопровождения задач
Взаимодействие подразделений на этапах проектирования, разработки, испытания и внедрения новых автоматизированных подсистем
При проектировании и разработке
При проведении испытаний
При сдаче в промышленную эксплуатацию
В процессе эксплуатации (сопровождения)
Тема 14: Планы защиты и планы обеспечения непрерывной работы и восстановления подсистем АС
План защиты информации
План обеспечения непрерывной работы и восстановления
Классификация кризисных ситуаций
Общие требования
Средства обеспечения непрерывной работы и восстановления
Обязанности и действия персонала по обеспечению непрерывной работы и восстановлению системы
Обязанности системного инженера по ОНРВ
Тема 15: Концепция информационной безопасности организации
Назначение и статус документа
Тема 16: Концепция информационной безопасности организации
Назначение и статус документа
Тема 17: Назначение и возможности СЗИ НСД
Задачи, решаемые средствами защиты информации от НСД
Тема 18: Рекомендации по выбору средств защиты от НСД
Тема 19: Проблемы обеспечения безопасности в IP-сетях
Типовая корпоративная сеть
Примерный сценарий действий нарушителя
Этап 1 - сбор сведений
Этап 2 - попытка получения доступа к узлу Поиск необходимых инструментов
Получение доступа к выбранному узлу сети
Этап 3 - получение доступа к другим узлам внутренней сети
Этап 4 - получение полного контроля над одним из узлов
Тема 20: Угрозы, уязвимости и атаки в сетях
Основные понятия
Классификация уязвимостей
Источники возникновения уязвимостей
Классификация уязвимостей по уровню в инфраструктуре АС
Классификация уязвимостей по степени риска
Высокий уровень риска
Средний уровень риска
Низкий уровень риска
Что такое CVE?
Классификация атак
Классификация атак о целям
Классификация атак по мотивации действий
Местонахождение нарушителя
Механизмы реализации атак
Статистика по уязвимостям и атакам
Тема 21: Межсетевые экраны
Введение
Основные сведения
Типы МЭ
Пакетные фильтры
Шлюзы уровня соединения
Шлюзы прикладного уровня
Технологии Proxy и Stateful inspection
Варианты расположения МЭ
Виртуальные частные сети
Виды виртуальных частных сетей
Тема 22: Средства анализа защищенности сетей
Контроль эффективности системы защиты
Средства анализа защищенности сетевых сервисов (служб)
Средства анализа защищенности операционных систем
Сетевой сканер Nessus - пример средства анализа защищённости
Введение
Архитектура
Характеристики
Модульная архитектура
NASL
Идентификация служб
Система отчётов
Техническая поддержка
Параллельное сканирование
Регулярное обновление
Тема 23: Средства обнаружения атак
Обнаружение атак и опасных действий нарушителей
Архитектура систем обнаружения атак
Типы систем обнаружения атак
Классификация по уровням информационной инфраструктуры
Классификация по принципу реализации
Классификация по технологии обнаружения