Рабочая программа по дисциплине в администрирование безопасности в операционных системах





Скачать 430.94 Kb.
НазваниеРабочая программа по дисциплине в администрирование безопасности в операционных системах
страница2/4
Дата публикации26.03.2015
Размер430.94 Kb.
ТипРабочая программа
100-bal.ru > Информатика > Рабочая программа
1   2   3   4

5.2. Содержание разделов дисциплины «Администрирование безопасности в операционных систем», образовательные технологии


Лекционный курс



п/п

Наименование темы дисциплины

Трудоемкость (часы / зач. ед.)

Содержание

Формируемые компетенции

Результаты освоения

(знать, уметь, владеть)

Образовательные технологии

Тема 1.

Введение в предмет

2/0,056

Основные понятия курса. Основные этапы и процессы администрирования информационных систем. Планирование и выполнение функций администратора информационных систем и сетей. Информационная система (ИС). Понятие информационной безопасности и надежности функционирования информационной системы. Необходимость защиты информационных систем и телекоммуникаций. Пользователь. Администратор ИС. Бюджет/учетная запись пользователя. Регистрация пользователя в системе. Ресурсы ИС. Совместное использование ресурса. Права доступа к ресурсу. Аудит/контроль использования ресурсов. Основные функции администратора. Основные методы и средства администрирования информационных систем.

ОК-8

Знать: основные этапы и процессы администрирования информационных систем, понятия информационной безопасности и надежности функционирования информационной системы.


Уметь: обосновывать необходимость защиты информационных систем и телекоммуникаций.

Владеть: основными функциями администратора и основными методами и средствами администрирования информационных систем.

Слайд-лекции

Тема 2.

Вычислительные сети. Интернет, принципы построения

2/0,056

Многоуровневая модель OSI. Функции и назначение протоколов отдельных уровней модели. Модель стека протоколов TCP/IP. Протоколы канального уровня. Протокол IP. Основные функции. Формат IP-датаграммы. Инкапсуляция. Процесс движения пакетов в сети. Фрагментация пакета. Время жизни пакета. Протоколы отображения адресов ARP и RARP. Таблица соответствия. Кэширование результатов запросов. Протокол управляющих сообщений ICMP. Типы сообщений. Программы ping и traceroute. Протокол двухточечного соединения PPP. Подключение к сети посредством протокола PPP. Безопасность при работе протокола PPP.

Стандарты Интернета. Адресация в сетях TCP/IP. Типы адресов. Классы IP адресов. Специальные адреса. Сетевые маски. Бесклассовая маршрутизация CIDR. Организация подсетей. Протокол динамического конфигурирования узлов DHCP.

Формат сообщений. Алгоритм работы протокола. Система доменных имен. Иерархия доменов. Процедура разрешения имен узлов. Служба и протокол DNS. Утилиты тестирования работы службы. Система имен NetBIOS.

ОК-8

ПК-10

Знать: многоуровневую модель OSI, модель стека протоколов TCP/IP, стандарты Интернета, протокол динамического конфигурирования узлов DHCP.

Уметь: осуществлять адресацию в сетях TCP/IP, работать со службой и протоколом DNS, работать с утилитами тестирования работы службы.

Владеть: навыками работы с программами ping и traceroute; методами организации подсетей.

Лекции-беседы, интерактивные методы обучения (мозговой штурм)

Тема 3.

Маршрутизация в сетях TCP/IP. Протоколы прикладного уровня

4/0,11

Основы коммутации и маршрутизации в IP-сетях. Статическая и динамическая маршрутизация. Метрики. Маршрутизаторы. Дистанционно-векторный алгоритм маршрутизации. Алгоритм маршрутизации с учетом состояния каналов. Протоколы маршрутизации.

Протокол пользовательских датаграмм UDP. Порты. Формат пакета. Назначение полей заголовка. Протокол надежной доставки сообщений TCP. Формат сегмента TCP. Назначение полей заголовка. Процедура установления соединения. Передача данных в рамках установленного соединения. Скользящее окно протокола TCP.

Протокол сетевого управления SNMP. База данных MIB. Протоколы передачи почты SMTP, POP3 и IMAP. Протокол передачи файлов FTP. Протокол передачи гипертекста HTTP.

ОК-8

ПК-10

Знать: основы коммутации и маршрутизации в IP-сетях, протокол пользовательских датаграмм UDP, протокол сетевого управления SNMP.

Уметь: работать с маршрутизаторами.

Владеть: протоколами передачи почты SMTP, POP3 и IMAP, протоколом передачи файлов FTP и протокол передачи гипертекста HTTP.

Лекция-визуализация

Тема 4.

Сети Microsoft

2/0,056

Сетевые функции операционных систем семейства MS Windows, их особенности. Настройка сетевых подключений, инструменты управления. Инструменты управления и обслуживания сети. Диагностика сетевых подключений, команды: netstat, netdiag, ipconfig, их функции и назначение.

Сетевые службы, инструменты настройки и управления службами: утилиты командной строки и графические инструменты. Мониторинг служб. Утилита netsh, ее использование для управления сетевыми подключениями.

Функции и назначение команды NET. Параметры команды, примеры использования. Организация файлового сервера под управлением ОС MS Windows. Утилиты командной строки для управления общими файловыми ресурсами. Управление файловым сервером. Контроль доступности файловых ресурсов. Разграничение доступа к данным. Управление безопасностью общих сетевых ресурсов.

ПК-10,

ПК-11

Знать: особенности сетевых функций операционных систем семейства MS Windows, сетевые службы, инструменты настройки и управления службами: утилиты командной строки и графические инструменты; функции и назначение команды NET.

Уметь: настраивать сетевые подключения и инструменты управления, осуществлять мониторинг служб и разграничение доступа к данным; управлять файловым сервером.

Владеть: методами контроля доступности файловых ресурсов и управления безопасностью общих сетевых ресурсов.

Проблемные лекции


Тема 5.

Службы каталогов. Active Directory

2/0,056

Службы каталогов, их функции и назначение. Пространство имен X.500, протокол DAP. Протокол доступа к службам каталога LDAP. Реализации служб каталогов. Служба каталогов Active Directory. Доменная модель службы каталогов. Иерархия доменов, доверительные отношения. Компоненты структуры каталога Active Directory. Логическая организация каталога. Схема каталога, глобальный каталог. Организационные единицы. Физическая структура каталога. Сайты, межсайтовые соединения. Репликация данных.

Управление объектами Active Directory. Инструменты управления объектами службы каталогов в Windows Server 2003: утилиты командной строки, графические инструменты. Добавление, редактирование и удаление объектов каталога. Программные средства доступа и управления каталогом Active Directory. Сценарии .vbs, использование программного интерфейса ADSI, WMI.

ПК-10,

ПК-11

Знать: пространство имен X.500 и протокол DAP; доменную модель службы каталогов.

Уметь: работать с инструментами управления объектами службы каталогов в Windows Server 2003.

Владеть: программными средствами доступа и управления каталогом Active Directory.

Слайд-лекции


Тема 6.

Администрирование операционных систем семейства Windows

4/0,11

Сетевые и персональные операционные системы (ОС). Клиент-серверные и одноранговые ОС. ОС для рабочих групп. ОС для предприятия. Требования к операционным системам. Информационные службы ОС. Операционные системы семейства Windows.

Службы совместного использования ресурсов файловой системы. Служба для совместного использования принтеров. Справочные службы. Использование службы каталогов для публикации файловых ресурсов и принтеров. Сетевые и распределенные файловые системы. Служба безопасности. Служба аудита и журналирования.

Управление пользователями. Понятие учетной записи пользователя, параметры учетной записи, код безопасности. Использование учетных записей. Политики учетных записей. Аутентификация пользователей на локальном компьютере и в домене. Методы обеспечения безопасности аутентификации пользователей в распределенных системах, схема Kerberos.

Понятие домена и рабочей группы. Разграничение доступа к файлам и каталогам. Группы безопасности, типы групп безопасности. Инструменты управления пользователями и группами: утилиты командной строки, графические инструменты, интерфейсы прикладного программирования. Управление доступом к объектам системы, применение списков прав доступа (ACL).

Аудит информационной системы. Средства протоколирования событий в ОС Windows Server 2003. Использование средств аудита для обеспечения безопасности и надежности функционирования информационных систем.

Удаленное управление компьютером. Понятие сервера терминалов. Установка и настройка сервера терминалов в ОС Windows Server 2003. Сеансы пользователей. Управление многопользовательской средой. Инструменты управления сервером терминалов и подключениями.

Автоматизация административных задач. Шаблоны безопасности. Применение шаблонов безопасности в доменах Windows. Понятие групповой политики. Создание и настройка групповых политик. Применение групповой политики для задач администрирования.

Принципы резервного копирования. Устройства, используемые для резервного копирования. Архивирование и восстановление при модификации системы.

Мониторинг системы. Поиск неисправностей. Ведение локальной документации. Слежение за безопасностью системы. Оказание помощи пользователям. Стратегия и методика администрирования. Дополнительное программное обеспечение, расширяющее функции служб ОС. Функции администратора ОС.

ОК-8,

ПК-10,

ПК-11

Знать: классификацию операционных систем; состав служб совместного использования ресурсов файловой системы; понятие политики учетных записей; понятие домена и рабочей группы; понятие сервера терминалов; понятие групповой политики.

Уметь: использовать службы каталогов для публикации файловых ресурсов и принтеров; использовать учетные записи пользователей и управлять пользователями и группами; использовать средства аудита для обеспечения безопасности и надежности функционирования информационных систем; создавать и настраивать групповые политики.

Владеть: методами обеспечения безопасности аутентификации пользователей в распределенных системах; инструментами управления сервером терминалов и подключениями; устройствами, используемыми для резервного копирования; методами мониторинга системы.

Слайд-лекции


Тема 7.

Администрирование баз данных

4/0,11

Организация хранение данных в информационных системах. Файловые структуры и базы данных. Базы данных (БД) и системы управления базами данных (СУБД). Требования к СУБД. Локальные и распределенные СУБД. Функции администратора СУБД. Примеры систем управления базами данных.

Общая характеристика СУБД MS SQL Server 2000. Архитектура вычислительной среды. Компоненты SQL Server 2000. Развертывание сервера БД MS SQL Server 2000. Факторы, влияющие на производительность системы. Параметры установки и их назначение. Автоматизация процедур установки, удаленная установка. Графические утилиты управления MS SQL Server (Enterprise Manager, SQL Query Analyzer, SQL Profiler) и утилиты командной строки (osql). Основные функции и назначение.

Структура MS SQL Server 2000. Базы данных. Физическая и логическая структура БД. Системные и пользовательские таблицы. Назначение системных таблиц. Основные серверные службы MS SQL Server 2000, функции и назначения. Инструменты управления службами. Учетные записи для автоматического запуска служб.

Архитектура системы информационной безопасности СУБД MS SQL Server 2000. Аутентификация в распределенной среде. Режимы аутентификации в MS SQL Server 2000. Режимы проверки подлинности Windows и проверки подлинности SQL Server 2000. Роли пользователей на уровне сервера БД. Назначение ролевой модели. Роли пользователей на уровне базы данных. Инструменты управления ролями пользователей.

Обеспечение надежности БД. Копирование и журнализация. Журналы транзакций. Инструменты создания, удаления и управления журналами транзакций. Операторы Transact-SQL управления файлами журнала транзакций. Восстановление данных в БД. Модели восстановления данных, их особенности. Резервное копирование и восстановление данных. Выбор модели восстановления и стратегии резервного копирования.

Создание и управление пользовательскими БД. Функции присоединения и отсоединения БД. Резервное копирование БД. Операторы Transact-SQL управления пользовательскими БД. Разграничение доступа к данным. Разрешения на уровне БД, таблиц, представлений, отдельных полей. Инструменты разграничения доступа к данным. Средства экспорта/импорта данных. Службы Data Transformation Services (DTS), функции и назначение, инструменты работы.

Репликация данных, назначение службы репликации. Основные понятия репликации данных: издатели, подписчики, распространители репликаций, публикации. Агенты репликации. Типы репликаций, поддерживаемые MS SQL Server 2000, их особенности. Управление процессами репликаций.

ПК-10,

ПК-11

Знать: организацию хранения данных в информационных системах; общую характеристику СУБД MS SQL Server 2000 и архитектуру системы информационной безопасности СУБД MS SQL Server 2000.

Уметь: развертывать сервер БД MS SQL Server 2000; использовать инструменты управления службами; работать с функциями присоединения и отсоединения БД, резервного копирования БД.

Владеть: методами обеспечения надежности БД; способами создания и управления пользовательских БД; инструментами разграничения доступа к данным; методами репликации данных.

Слайд-лекции


Тема 8.

Веб-сервисы, их администрирование в информационных системах

2/0,056

Многозвенная архитектура построения распределенных информационных систем. «Тонкие» и «толстые» клиенты. Применение веб-обозревателей в качестве “тонких” клиентов информационных систем.

Основные веб-сервисы, их применение в информационных системах. Интернет и интранет. Провайдеры услуг Интернет, построение распределенной сети предприятия.

Информационные службы Интернет (IIS) в MS Windows Server 2003. Веб-сервисы, сервисы ftp, сервисы SMTP, их поддержка в IIS 6.0. Усиление безопасности в IIS 6.0.

Развертывание и начальная конфигурация веб-сервера под управлением IIS. Инструменты администрирования веб-сервера: диспетчер служб IIS, сценарии VBS, интерфейсы прикладного программирования. Параметры настройки веб-сервера.

Метабаза IIS, ее структура. Управление веб-сервером посредством редактирования метабазы. Резервное копирование и восстановление конфигурации веб-сервера. Экспорт и импорт параметров конфигурации веб-сервера.

Использование диспетчера служб IIS для управления веб-сервером. Управление доступом к веб-ресурсам, средства аутентификации пользователей, анонимный доступ. Статические и динамические страницы, разрешения на выполнение сценариев и приложений. Группы приложений, их применения для повышения безопасности и надежности работы веб-сервера.

Использование сценариев для управления веб-сервером. Основные сценарии управления IIS. Создание, управление и удаление веб-ресурсов с помощью сценариев Visual Basic. Использование интерфейсов прикладного программирования для управления веб-ресурсами.

Службы FTP, их функции и назначение. Основные административные задачи по управлению ftp-ресурсами. Выполнение административных задач с помощью Диспетчера IIS, сценариев Visual Basic

ПК-10,

ПК-11

Знать: архитектуру построения распределенных информационных систем; основные веб-сервисы, их применение в информационных системах; общие сведения о провайдерах услуг Интернет и построения распределенной сети предприятия.

Уметь: использовать службу IIS для построения многозвенной клиент-серверной информационной системы; использовать инструменты администрирования веб-сервера; управлять веб-сервером посредством редактирования метабазы; управлять доступом к веб-ресурсам.

Владеть: методами усиления безопасности в IIS 6.0; основными сценариями управления IIS; средствами администрирования ftp-ресурсов в IIS.

Слайд-лекции


Тема 9.

Почтовые серверы, их администрирование

2/0,056

Почтовые службы, их функции и назначение. Почтовые протоколы: протоколы принудительной доставки почтовых сообщений, протоколы доставки по запросу. Почтовый сервер, основные задачи администрирования почтовых серверов. Понятие учетной записи почтового сервера, почтовые ящики. Аутентификация пользователей почтового сервера, инструменты безопасности соединений с почтовыми серверами. Управление параметрами почтового сервера. Создание, редактирование и удаление учетных записей, управление параметрами учетной записи.

Почтовый сервер MS Exchange 2003, особенности администрирования. Управление протоколами обмена почтовыми сообщениями. Управлением клиентами почтового сервера. Администрирование пользователей и контактов. Администрирование почтовыми ящиками. Безопасность почтовых сообщений. Аутентификация пользователей, интеграция с Active Directory. Шифрование почтовых сообщений, использование сертификатов безопасности.

ПК-10,

ПК-11

Знать: почтовые протоколы: протоколы принудительной доставки почтовых сообщений, протоколы доставки по запросу; понятие учетной записи почтового сервера; понятие аутентификации пользователей почтового сервера.

Уметь: использовать инструменты безопасности соединений с почтовыми серверами; управлять параметрами почтового сервера; администрировать пользователей, контакты и почтовые ящики.

Владеть: методами безопасности почтовых сообщений, аутентификации пользователей, интеграции с Active Directory.

Слайд-лекции


Тема 10.

Безопасность веб-сервисов

2/0,056

Безопасность информационных служб в сети Интернет. Аутентификация в распределенных системах. Использование цифровых сертификатов для обеспечения аутентификации. Службы сертификации. Развертывание службы сертификации в доменах Microsoft. Службы проверки подлинности (IAS), их использование в системах под управлением MS Windows Server 2003. Протокол RADIUS, функции и назначение.

Обеспечение конфиденциальности данных в сетях. Шифрование, виды шифрования: симметричное и несимметричное шифрование. Понятие открытого и закрытого ключа. Протоколы TLS, SSL, их применение для защиты передачи данных в сетях. Настройка веб-сервера IIS для обеспечения безопасности передачи данных на основе использования протокола SSL.

ПК-10,

ПК-11

Знать: понятие аутентификации в распределенных системах; службы проверки подлинности (IAS); средства обеспечения конфиденциальности данных в сетях; понятия открытого и закрытого ключа.

Уметь: развертывать службы сертификации в доменах Microsoft; осуществлять симметричное и несимметричное шифрование; настроивать веб-сервер IIS для обеспечения безопасности передачи данных на основе использования протокола SSL.

Владеть: методами использования службы проверки подлинности (IAS) в системах под управлением MS Windows Server 2003.

Слайд-лекции


Тема 11.

Интернет-экономи­ка

2/0,056

Организация доступа в Интернет. Коммутируемый доступ. Выделенные линии. Комплексные решения – построение ISP (Internet Service Provider - поставщика услуг Интернет).

Экономика информационных сетей. Интернет-экономика (ИЭ): основные понятия ИЭ. Гетерогенные сети. Экономика разнородных сетей. Принципы ценообразования в глобальной сети.

Межсетевые соединения и распределенная экономика: IP-транспорт. Структура цены и экономика соглашений о межсоединениях; разделение распределенной стоимости. Модель назначения цен. Оценка потребления: тарифы и цены в ИЭ. Методы оценивания стоимости коммуникаций.

Сетевая коммерция: услуги общественного и частного потребления. Электронные службы (веб-хостинг, электронная почта, сервисы доступа в сеть Интернет, др.). Электронные платежные системы, примеры. Особенности взаимной аутентификации в сети. Подтверждение, лицензирование и страхование распределенного обслуживания.

Экономическая эффективность сетей типа Интернет.

ПК-10,

ПК-11

Знать: способы организации доступа в Интернет; основные понятия экономики информационных сетей; принципы ценообразования в глобальной сети; структуру цены и экономику соглашений о межсоединениях.

Уметь: оценивать потребление интернет-услуг; использовать электронные платежные системы; оценивать экономическую эффективность сетей типа Интернет.

Владеть: принципами ценообразования в глобальной сети; методами оценивания стоимости коммуникаций.

Слайд-лекции





Итого

28/0,78














5.3. Практические и семинарские занятия, их наименование, содержание и объем в часах




п/п

раздела

дисциплины

Наименование практических и семинарских занятий

Объем в часах /

трудоемкость в з.е.

-

-

-

-


5.4 Лабораторные занятия, их наименование и объем в часах


п/п

раздела

дисциплины

Наименование

лабораторных работ

Объем в часах / трудоемкость в з.е.



Вычислительные сети. Интернет, принципы построения

Знакомство с операционной системой Windows 2000.

2/0,056



Вычислительные сети. Интернет, принципы построения

Установка ОС Windows 2000

2/0,056



Вычислительные сети. Интернет, принципы построения

Инструментарий администратора Windows 2000

2/0,056



Маршрутизация в сетях TCP/IP. Протоколы прикладного уровня

Управление жесткими дисками в Windows 2000

2/0,056



Сети Microsoft

Сетевые протоколы Windows 2000

2/0,056



Службы каталогов. Active Directory

Использование службы DNS

2/0,056



Администрирование операционных систем семейства Windows

Учетные записи пользователей и групп

2/0,056



Администрирование операционных систем семейства Windows

Печать в Windows 2000

2/0,056



Администрирование операционных систем семейства Windows

Ограничение доступа с помощью разрешений NTFS

2/0,056



Администрирование операционных систем семейства Windows

Работа с общими папками в Windows 2000

2/0,056



Администрирование операционных систем семейства Windows

Аудит ресурсов и событий

2/0,06



Администрирование баз данных

Управление хранилищами данных

2/0,056



Администрирование баз данных

Архивация и восстановление данных

2/0,056



Веб-сервисы, их администрирование в информационных системах

Мониторинг доступа к ресурсам

2/0,056



Веб-сервисы, их администрирование в информационных системах

Служба удаленного доступа в Windows 2000

2/0,056



Почтовые серверы, их администрирование

Дополнительные возможности загрузки Windows 2000

4/0,11




Итого

42/1,17
1   2   3   4

Похожие:

Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconРабочая программа по дисциплине в архитектура операционных систем
Целью освоения дисциплины заключается в ознакомлении студентов с архитектурой и основными возможностями современных операционных...
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconПрограмма дисциплины «Администрирование операционных систем»
Программа предназначена для преподавателей, ведущих данную дисциплину, учебных ассистентов и студентов направлений подготовки 010400....
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconРабочая программа дисциплины «компьютерные сети и их администрирование»
Целью освоения дисциплины «Компьютерные сети и их администрирование» является ознакомление с принципами работы систем администрирования...
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconРабочая программа По дисциплине Проблемы правового обеспечения информационной...
По дисциплине Проблемы правового обеспечения информационной безопасности в телекоммуникационных системах
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconРабочая программа дисциплины «Администрирование в информационных системах»
Рабочая программа дисциплины составлена на основании гос впо утвержденного Министерством образования и науки РФ и учебного плана...
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconТема урока Кол-во часов
Обучающая: познакомить учащихся с основными понятиями данной темы, рассказать о существующих операционных системах
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconНастройка протокола pppoE в операционных системах Windows 95/98/me
Прежде чем вы начнете, убедитесь в наличии дистрибутива той операционной системы, в которой вы работаете!
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconУрока: Обучающая
...
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconУчебно-методический комплекс по дисциплине «Налоговое администрирование»
«Налоговое администрирование» разработан в соответствии с требованиями Государственного образовательного стандарта высшего профессионального...
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconКонспект урока по информатике Тема урока: Понятие об операционной системе. Цели
Обучающая: познакомить учащихся с основными понятиями данной темы, рассказать о существующих операционных системах
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconПрограмма по формированию навыков безопасного поведения на дорогах...
Введение в операционные системы. Определение, назначение, состав и функции операционных систем. Классификация операционных систем”...
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconУчебная программа по дисциплине администрирование локальных сетей...
В процессе обучения студент знакомится с теоретическими основами, информационными технологиями и инструментами построения, администрирования...
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconРабочая программа по дисциплине: организация, управление и администрирование...
«казанский государственный медицинский университет министерства здравоохранения российской федерации»
Рабочая программа по дисциплине в администрирование безопасности в операционных системах icon2 Основные типы приложений
Простые текстовые редакторы. Простые текстовые редакторы (например, Блокнот в операционных системах‚ Windows и Linux) позволяют создавать...
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconПрограмма по формированию навыков безопасного поведения на дорогах...
Преимущество этой технологии – широкое использование в современном Интернет-пространстве, где главным критерием для быстрейшего распространения...
Рабочая программа по дисциплине в администрирование безопасности в операционных системах iconПрограмма «Применение методов криптологии в системах обеспечения информационной безопасности»
Рабочая программа составлена на основании рабочего учебного плана по фгос утвержденного ученым советом юргту(нпи) протоколом №4 от...


Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
100-bal.ru
Поиск