Jak Začít?

Máš v počítači zápisky z přednášek
nebo jiné materiály ze školy?

Nahraj je na studentino.cz a získej
4 Kč za každý materiál
a 50 Kč za registraci!




18. Bezpečnost operačních systémů, audity

DOCX
Stáhnout kompletní materiál zdarma (19.57 kB)

Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu DOCX.

  • Hardwarový audit:

    • V první fázi dochází ke shromáždění všech informací o dostupném hardware v organizaci

    • Sběr se provádí pomocí specializovaného softwaru; Výsledkem je přehledný seznam všech zařízení včetně detailního přehledu nainstalovaného HW a SW

    • seznam zařízení je zároveň nutným podkladem pro stanovení metody a frekvence údržby zařízení

  • Softwarový audit:

    • Čerpá z podkladů zjištěných v průběhu hardwarového auditu.

    • Kontroly:

      • Evidence používaného softwaru

      • Odhalení nelegálně využívaného softwaru

      • Posouzení vhodnosti aktuální licenční politiky vzhledem k cílům společnosti

  • Bezpečnostní audit:

    • Cílem bezpečnostního auditu je odhalování bezpečnostních rizik. Bezpečnostní riziko může být:

      • Záloha

      • Antivirová ochrana

    • Poskytuje přehlednou a aktuální evidenci, licencí SW

    • Snaha převést veškerou odpovědnost za instalovaný SW na uživatele, ne na administrátora sítě (ve firmách atd.)

    • Na základě HW auditu provádí údržbu zařízení

    • Provádí údržbu:

      • Serveru

      • PC – kritické stanice

      • PC – standardního uživatele

  • Kontroly u serverů:

    WINDOWS:

    • Perioda 1x měsíčně:

      • aktualizace systému a bezpečnostních patchů

      • kontrola antivirem a antispywarem

      • kontrola logů a chybových hlášení

      • kontrola RAID pole

      • Kontrola skriptů a technik zálohování

      • kontrola zařízení ve správci

      • kontrola místa na disku

      • odstranění nadbytečných souborů

    • Perioda 1x za 6 měsíců:

      • kontrola větráků

      • celkový stav serveru

      • restart serveru

    • Perioda 1x ročně:

      • mechanická profylaxe

      • testy diskového pole

      • testy pamětí

    LINUX:

    • Perioda 1x měsíčně:

      • aktualizace systému a bezpečnostních patchů

      • kontrola zaplnění diskového systému

      • kontrola RAID (MIRROR) pole

      • kontrola logů

      • revize zálohování a kontrola provedení zálohy

    • Perioda 1x za 6 měsíců:

      • aktualizace jádra systému

      • po restartu kontrola spuštění služeby

    • Perioda 1x ročně:

      • mechanická profylaxe

      • testy diskového pole

      • testy pamětí

    Závěr:

    • Pokud chceme zabránit napadnutí našeho zařízení škodlivým SW a odcizení citlivých dat, je třeba udržovat OS, antivirovou ochranu aktualizované, využívat uživatelského účtu a volit správné heslo. Těmito činy bychom měli zůstat na internetu v bezpečí a naše data zůstanou pouze nám

    Témata, do kterých materiál patří