Vulnerabilitati
si amenintari asociate sistemelor informatice
Orice sistem informatic oricat de performant ar fi prezinta inevitabil vulnerabilitati.
Vulnerabilitatile
reprezintăCiteste mai mult « 573 cuvinte, 2 pag. » Detectarea intruziunilor
Detectarea intruziunilor
reprezinta procesul de identificare a tentativelor de atac asupra unui
calculator sau retele prin utilizarea de software specializat si/sau
hardware.
Scopul principal al unCiteste mai mult « 987 cuvinte, 2 pag. » Standarde de audit ale sistemelor informatice
Nevoia de a putea evalua performantele sistemelor
informatice, gradul lor de securitate, masura in care ele
sustin procesele de afaceri derulate in cadrul companiilor &Citeste mai mult « 2378 cuvinte, 5 pag. » Virusi si alte amenintari IT
Un virus poate fi definit ca fiind un
fragment de cod ce se autocopiaza intr-un program
modificandu-1. Virusul nu este un program independent. Se activeaza
doar o datCiteste mai mult « 733 cuvinte, 2 pag. » AUDITUL APLICATIILOR IT
1. Controlul general si
controlul aplicatiilor
Capitolele anterioare au evidentiat faptul ca in cadrul
controlului general se urmareste asigurarea integritatii
siCiteste mai mult « 4295 cuvinte, 9 pag. » Îmbunatatirea
securitatii IT
Îmbunatatirea
securitatii IT se poate realiza:
- Cunoscand ce
date si ce procese trebuie proCiteste mai mult « 128 cuvinte, 1 pag. » Controlul securitatii sistemelor
informatice
În cadrul
fiecarei organizatii trebuie sa existe o politica de
securitate si un plan
de securitate care sa asigure implementarea acestei politiciCiteste mai mult « 749 cuvinte, 2 pag. »
Clasificarea
informatiilor in
functie de importanta lor
Sistemul informatic proceseaza
si stocheaza diferite tipuri
de informatie. Acest lucru determina ca in cadrul
politCiteste mai mult « 1342 cuvinte, 3 pag. » Controlul
securitatii fizice
• Auditorul verifica masura
in care accesul fizic la date si resursele hardware sunt
restrictionate corespunzator :
- Cum
este restrictionat accesul fCiteste mai mult « 942 cuvinte, 2 pag. » Avantajele folosirii unui firewall
• Concentrarea securitatii. Programele care trebuie modificate si soft-ul
aditional care trebuie instalat pot fi localizate (in totalitate sau
in cea mai mare parte) inCiteste mai mult « 273 cuvinte, 1 pag. » Copii de
siguranta si evenimente neprevazute
Auditorul trebuie sa verifice
daca la nivelul organizatiei exista:
-
Proceduri prin care sa se asigure
fCiteste mai mult « 907 cuvinte, 2 pag. » Continutul procesului de management al
securitatii IT
Managementul securitatii este un proces sistematic, continuu si riguros cuprinzand procese de identificare,
analiza, planificare, control si Citeste mai mult « 804 cuvinte, 2 pag. » Niveluri de vulnerabilitate in cadrul sistemului informatic
Specialistii din domeniul IT au definit sase niveluri de vulnerabilitate specifice sistemelor informatice, fiecaruia dintre
aceste niveluri de vulnerabCiteste mai mult « 512 cuvinte, 2 pag. »
Scenarii de atac al unei retele
1.
Colectarea de informatii
Primul pas
in penetrarea unei retele il reprezinta adunarea de
informatii despre acea retea. Pentru a colecta aceste
informatii eCiteste mai mult « 386 cuvinte, 1 pag. » Autentificarea
Un alt domeniu in care a
evoluat criptografia moderna este cel al crearii unor protocoale de
autentificare - tehnica prin care un proces verifica un subiect care
poate fi o persoana, o masiCiteste mai mult « 273 cuvinte, 1 pag. » Limitarile unui firewall
Pe langa avantajele
certe ale folosirii unui firewall exista, de asemenea, o serie de
dezavantaje si un numar de probleme de securitate care nu pot fi
rezolvate prin utilizarea acestuiCiteste mai mult « 370 cuvinte, 1 pag. » Metode de minimizare a riscurilor IT
Metodele de minimizare a riscurilor trebuie sa raspunda urmatoarelor imperative:
-
Creeaza din
sCiteste mai mult « 134 cuvinte, 1 pag. » Auditul
intern si auditul sistemelor informatice
Auditul, ca activitate specifica, poate fi definit ca un
proces in care activitatile, procesele,
inregistrarile acestora sunt examinate si comparate cu cCiteste mai mult « 738 cuvinte, 2 pag. » Auditul financiar si
auditul sistemelor informatice
Auditul financiar
consta in' activitatea
desfasurata de auditori independenti avand drept
obiectiv exprimarea unei opinii, potrivit careia Citeste mai mult « 704 cuvinte, 2 pag. » Routere cu filtrare de pachete
Un router cu filtrare de pachete trimite pachete intre sistemele
gazda interne si cele externe unei retele, intr-o
maniera selectiva. El permite sau blocheaza trecerea Citeste mai mult « 920 cuvinte, 2 pag. »
Copyright © 2024 - Toate drepturile rezervate