Please enable JavaScript.
Coggle requires JavaScript to display documents.
«Защита информации в сети Интернет» - Coggle Diagram
«Защита информации в сети Интернет»
Перспективные технологии
8.4. Биометрия нового поколения
8.4.3. Поведенческая биометрия
8.4.2. Мультимодальные системы
8.4.1. Распознавание по венам
8.3. Квантовая криптография
8.3.2. Постквантовые алгоритмы
8.3.1. Квантовое распределение ключей
8.2. Блокчейн
8.2.3. Умные контракты
8.2.2. Децентрализация
8.2.1. Целостность данных
8.1. Искусственный интеллект
8.1.3. Прогнозирование угроз
8.1.2. Обнаружение аномалий
8.1.1. Анализ поведения
Личная безопасность
7.4. Социальные сети
7.4.3. Осторожность с незнакомцами
7.4.2. Ограничение информации
7.4.1. Настройки приватности
7.3. Работа с почтой
7.3.3. Проверка ссылок
7.3.2. Осторожность с вложениями
7.3.1. Проверка отправителя
7.2. Безопасность в интернете
7.2.3. Использование VPN
7.2.2. Осторожность с публичным Wi-Fi
7.2.1. Проверка сайтов
7.1. Безопасность устройств
7.1.3. Регулярные обновления
7.1.2. Шифрование диска
7.1.1. Блокировка экрана
Правовые аспекты
6.3. Ответственность
6.3.3. Уголовная
6.3.2. Гражданско-правовая
6.3.1. Административная
6.2. Российское законодательство
6.2.3. Требования ФСТЭК
6.2.2. 187-ФЗ (КИИ)
6.2.1. 152-ФЗ (Персональные данные)
6.1. Международные стандарты
6.1.3. PCI DSS
6.1.2. GDPR
6.1.1. ISO 27001
Защита на разных уровнях
5.5. Физический уровень
5.5.3. Защита от стихийных бедствий
5.5.2. Видеонаблюдение
5.5.1. Контроль доступа
5.4. Уровень данных
5.4.3. Уничтожение данных
5.4.2. Резервное копирование
5.4.1. Шифрование данных
5.3. Уровень приложений
5.3.3. Регулярные обновления
5.3.2. Тестирование на проникновение
5.3.1. Безопасная разработка
5.2. Уровень операционной системы
5.2.3. Антивирусная защита
5.2.2. Настройка прав доступа
5.2.1. Обновления безопасности
5.1. Уровень сети
5.1.3. DMZ
5.1.2. VLAN
5.1.1. Сегментация сети
Организационные меры
4.4. Аудит и мониторинг
4.4.3. Регулярные проверки
4.4.2. Анализ логов
4.4.1. Логирование
4.3. Инцидент-менеджмент
4.3.2. Команда быстрого реагирования
4.3.1. План реагирования
4.2. Обучение сотрудников
4.2.3. Информирование об угрозах
4.2.2. Тестирование на фишинг
4.2.1. Регулярные тренинги
4.1. Политики безопасности
4.1.3. Backup Policy
4.1.2. Password Policy
4.1.1. Acceptable Use Policy
Методы аутентификации
3.4. Сертификаты
3.4.2. Клиентские сертификаты
3.4.1. SSL-сертификаты
3.3. Единый вход (SSO)
3.2. Многофакторная аутентификация
3.2.4. Приложения-аутентификаторы
3.2.3. Биометрия
3.2.2. Токены
3.2.1. СМС-коды
3.1. Парольная защита
3.1.3. Хранение паролей
3.1.2. Менеджеры паролей
3.1.1. Сложные пароли
Технические средства защиты
2.5. IDS/IPS системы
2.5.2. Предотвращение вторжений
2.5.1. Обнаружение вторжений
2.4. VPN
2.4.3. WireGuard
2.4.2. OpenVPN
2.4.1. IPsec
2.3. Антивирусное ПО
2.3.3. Поведенческий анализ
2.3.2. Эвристический анализ
2.3.1. Сигнатурный анализ
2.2. Межсетевые экраны
2.2.3. Облачные
2.2.2. Программные
2.2.1. Аппаратные
2.1. Шифрование
2.1.3. Протоколы
SSH
HTTPS
SSL/TLS
2.1.2. Асимметричное
ECC
RSA
2.1.1. Симметричное
DES
AES
Угрозы и риски
1.4. Утечки данных
1.4.3. Взлом баз данных
1.4.2. Инсайдерские угрозы
1.4.1. Потеря устройств
1.3. Социальная инженерия
1.3.3. Кви про кво
1.3.2. Вишинг
1.3.1. Претекстинг
1.2. Сетевые атаки
1.2.4. SQL-инъекции
1.2.3. Фишинг
1.2.2. MITM-атаки
1.2.1. DDoS-атаки
1.1. Вредоносное ПО
1.1.5. Рансомвер
1.1.4. Рекламное ПО
1.1.3. Шпионское ПО
1.1.2. Трояны
1.1.1. Вирусы