Цели и задачи дисциплины
Целью преподавания дисциплины является теоретическая и практическая подготовка специалистов в области эксплуатации современных операционных систем (ОС) для обеспечения их эффективного применения с учетом требований информационной безопасности и привитие навыков в использовании методов обеспечения защиты информации в ОС.
Задачи дисциплины:
- изучение назначения и функций ОС;
- приобретение навыков управления ресурсами и задачами в ОС;
- освоение администрирования ОС;
- изучение требований к защите ОС;
- изучение методов и средств разграничения доступа в ОС;
- изучение аудита в ОС;
- формирование специальных теоретических и практических знаний, обеспечиващих возможность планирования политики безопасности ОС;
- приобретение навыков эффективной и безопасной эксплуатацию ОС автоматизированных систем;
- формирование специальных теоретических и практических знаний, обеспечиващих возможность проектировании средств защиты информации и средств контроля защищенности автоматизированных систем;
- приобретение навыков эффективного применения информационно-технологических ресурсов ОС с учетом требований информационной безопасности;
- приобретение навыков эффективного применения средств защиты информационно-технологических ресурсов ОС;
- формирование специальных теоретических и практических знаний, позволяющих администрировать подсистему информационной безопасности автоматизированной системы;
- формирование специальных теоретических и практических знаний, позволяющих обеспечить восстановление работоспособности систем защиты информации при возникновении нештатных ситуаций.
Краткое содержание дисциплины
Раздел 1. Основы функционирования ОС. Аппаратная поддержка работы ОС. Понятие супервизора. Назначение и функции операционных систем. Особенности архитектуры мобильных ОС. Управление задачами и ресурсами в ОС. Автоматизация решения задач администрирования в ОС с использованием языков сценариев.
Раздел 2. Безопасность ОС Требования к защите ОС. Классификация угроз безопасности ОС. Стандарты безопасности ОС. Концепция виртуализации. Виртуальные машины. Гипервизоры. Разграничение доступа в ОС. Субъекты, объекты, методы и права доступа. Идентификация и аутентификация с помощью аппаратных средств. Принцип минимизации привилегий. Понятие attack surface и его использование при организации защиты ОС. Аудит в ОС. Подсистемы безопасности ОС семейств Windows и Linux.
Компетенции обучающегося, формируемые в результате освоения дисциплины
ОПК-12
Способен применять знания в области безопасности вычислительных сетей, операционных систем и баз данных при разработке автоматизированных систем
ОПК-15
Способен осуществлять администрирование и контроль функционирования средств и систем защиты информации автоматизированных систем, инструментальный мониторинг защищенности автоматизированных систем