6775040957

6775040957



Certyfikowanie polega na ocenie konkretnej implementacji systemów bezpieczeństwa, włączając w to sprzęt i konfigurację oprogramowania. Po zmianie konfiguracji systemu (sprzętu, oprogramowania) certyfikat może przestać być ważny.

ICSA (http://www.icsa.net) - prywatna organizacja, która dokonuje ewaluacji komercyjnych produktów związanych z bezpieczeństwem komputerowym. Poprzednia nazwa - NCSA (National Computer Security Association). Ewaluacja ICSA dotyczy różnych rodzajów produktów, np.:

Zapory sieciowe, Firewall (ściana ogniowa),

Oprogramowanie Internet Security Protocol (IPSec)

Oprogramowanie antywirusowe,

Oprogramowanie związane z kryptografią.

Aby utrzymać ocenę proces ewaluacji musi być powtarzany dla każdego produktu co roku (kryteria oceny zmieniają się wraz z wykrywaniem nowych zagrożeń).

Standardy ewaluacji i certyfikacji systemów operacyjnych i instalacji sieciowych

Starsze standardy:

System C2 opracowany przez NCSC (National Computer Security Center) i NSA (National Security Agency) do użytku w USA.

ITSEC- odpowiednik europejski (Information Technology Security Eyaluation Criteria).

Nowy standard:

CCITSE - Common Criteria for Information Technology Security, znany w skrócie jako Common Criteria, wspólny europejsko - amerykański.

Zabezpieczenia związane z systemami operacyjnymi

W kolejnych podrozdziałach zajmiemy się zabezpieczeniami dotyczącymi bezpośrednio sieci. Warto jednak krótko wymienić zagadnienia związane z zabezpieczeniami systemów operacyjnych.

Zabezpieczenia te obejmują m.in. mechanizmy uwierzytelniania (autentykacji), politykę związaną z administrowaniem kontami, zabezpieczenia na poziomie systemów plikowych, zabezpieczanie dostępu do serwerów wydruku, administrowanie bazami danych o zasobach sieci takimi jak Active Directory (MS Windows) lub NDS (NetWare firmy Novell).



Wyszukiwarka

Podobne podstrony:
IMG&05 Próby tuberkulinowe Testy skórne polegają na ocenie reakcji zapalnej skóry na preparat a
FUNKCJE UBEZPIECZEŃ: funkcje społeczne - polegają na tym, że ubezpieczenia tworzą bezpieczeństwo,
Pttmiar czynników X. VII. V. II polega na ocenie ich aktywności z zastosowaniem modyfikacji testu&nb
skanuj0003 Metody - 12 ©METODA BEHAWIORALNA •    Polega na ocenie danych faktów, stan
Istota pomysłu polega na tym, aby w wydajnym systemie do sprawdzania mierników z zastosowaniem metod
CCF20110308064 128 5. Bezpieczeństwo wewnętrzne w systemie bezpieczeństwa Pozostawiamy to ocenie Cz
odruch2 BADANIE ODR UCHO W PRZEDSIONKO W O-RDZEŃ 10 WY CII Badania podstawowe: Próba Romberga. Test
Zdjęcie0754 Polega na ocenie pracy serca w trakcie wysiłku i wzrastającego zapotrzebowanie na tlen R
Odbiór pogwarancyjny polega na ocenie wykonanych robót związanych z usunięciem wad stwierdzonych prz
Inwentaryzacja w świetle metod badania... 187 -    sprawdzanie - polegające na ocenie
2011 11 07 12 11 Weryfikacja wiedzy użytkownika Metoda ta polega na sprawdzaniu przez element syste
Zarządzanie przez wyniki Jedna z metod zarządzania polegająca na formułowaniu konkretnych celowi zad
83519 P211011 15 Trzy podstawowe kategorie audytu: Audyt wyrobu polega na ocenie skuteczności dział

więcej podobnych podstron