📘 О чем эта работа
Лабораторный практикум посвящен аппаратным и программным средствам защиты баз данных: объектом является инфраструктура хранения и обработки информации, предметом — механизмы обеспечения конфиденциальности, целостности и доступности. В работе конкретно рассматривается модель безопасности по ISO/IEC 15408, оценка затрат и эффективности средств защиты, инструменты протоколирования и сравнение безопасности двух СУБД (MySQL и Microsoft SQL Server), а также пошаговая настройка RAID1 для устойчивости хранения.
📚 Что внутри
Содержимое практикума ориентировано на практическое применение и включает:
- Описание ключевых элементов модели безопасности ISO/IEC 15408: политика безопасности, классификация информации, анализ угроз и оценка уязвимостей.
- Методы и меры защиты: физическая и сетевая защита, шифрование, управление доступом (принцип наименьших привилегий), двухфакторная аутентификация и обучение пользователей.
- Оценка затрат и выгод: сбор исходных затрат (ПО, аппаратное обеспечение, обучение), оценка потенциальных потерь при инцидентах и методы расчета ROI для мер защиты.
- Обзор средств протоколирования и аудита: конкретные решения — Splunk, ELK Stack (Elasticsearch/Logstash/Kibana) и SolarWinds Security Event Manager с их сильными и слабым сторонами по интеграции, затратам и настройке.
- Анализ устойчивости журналов аудита: требования к хранению логов, криптографические методы предотвращения подделки и проверка ретроспективного аудита.
- Сравнительный анализ СУБД: MySQL и Microsoft SQL Server — архитектура, возможности шифрования, управление доступом, защита от SQL-инъекций и интеграция с сервисами (Active Directory).
- Практическая инструкция по настройке RAID1: подготовка оборудования, вход в BIOS/UEFI, создание массива, установка ОС и проверка состояния массива с рекомендациями по мониторингу и обслуживанию.
- Выводы и рекомендации по применению мер защиты в корпоративной инфраструктуре.
📊 Для кого подходит
Практикум полезен студентам и преподавателям информационной безопасности, системным администраторам и инженерам по сопровождению БД для выполнения лабораторных работ, подготовки отчётов по безопасности и внедрения базовых мер защиты в реальных проектах.
✨ Особенности
Работа сочетает теоретическую модель ISO/IEC 15408 с практическими инструкциями: конкретные рекомендации по выбору средств логирования (сравнение Splunk, ELK, SolarWinds), чек-листы по оценке затрат и выгод, сравнение возможностей MySQL и MS SQL по шифрованию и аудиту, а также пошаговое руководство по созданию RAID1 и мониторингу состояния массива. Полезна для быстрой адаптации под учебные и корпоративные задачи.
❓ Частые вопросы
Подойдет ли для моего ВУЗа?
Структура ориентирована на лабораторные требования: модель безопасности, практические настройки и выводы подходят для большинства курсов по ИБ и администрированию.
Можно адаптировать?
Да. Разделы с инструментами и настройками легко модифицируются под конкретные версии ПО, требования преподавателя или инфраструктуру организации.