ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

O

okun

#1
[highlight]
Вниманию специалистов по информационной безопасности!​
[/highlight]

.
Предлагается в этой теме публиковать интересные ссылки на материалы, посвещенные организации, управлению и работе службы(отдела) информационной безопасности на предприятии (в фирме).
Как-то: стандарты, концепции, политики, положения, планы, инструкции, методы и т.п.​


Если есть интерес и желание уважаемых форумчан принять участие в этом деле, прошу откликнуться.​


.
Многие материалы, собранные здесь и не только их, можно найти также на одном чердаке :), любезно предоставленном для их хранения Смотрителем чердака Asher aka Vik_63, за что ему огромное Спасибо.​

Итак, наиболее значимые материалы, собранные в теме:

Книги на Русском:
Защита персональных данных: Опыт правового регулирования (Е.К. Волчинская, А.К. Смирнов)
Комплексная защита информации в компьютерных системах (В. И. Завгородний)
Методы и средства защиты информации (В. А. Хорошко, А. А. Чекатков)
Защита компьютерной информации от несанкционированного доступа (Ю. Щеглов)
IT-безопасность. Стоит ли рисковать корпорацией? (Линда Маккарти)
Руководство по компьютерной безопасности и защите информации. Менеджер Мафии. (Карл Абрахам II Шкафиц и V.)
Защита от компьютерного терроризма. Справочное пособие (А. В. Соколов, О. М. Степанюк)
Защита от вторжений. Расследование компьютерных преступлений (Кевин Мандиа, Крис Просис при участии М. Пипа)
Борьба с преступностью в глобальных компьютерных сетях (Осипенко А.Л.)
Комплексная безопасность объекта: от теории к практике (С.М. Доценко, В.Ф. Шпак.)
Введение в обнаружение атак и анализ защищенности (Реббека Бейс)
Учебник по информационно-аналитической работе (И. Н. Кузнецов)
Разработка правил информационной безопасности (Скотт Бармен)
Основы современной криптографии (Баричев С)
Криптография без секретов (Баричев С)
Защита компьютерной информации. Учебное пособие (А.В. ТЕРЕХОВ, В.Н. ЧЕРНЫШОВ, А.В. СЕЛЕЗНЕВ, И.П. РАК)
Информационная безопасность и защита информации в корпоративных сетях железнодорожного транспорта. Учебное пособие для ВУЗов ж.-д. транспорта (Яковлев В.В., Корниенко А.А.)
Информационные компьютерные преступления (Крылов В.В.)
Конкурентная разведка в Интернет (В. В. Дудихин, О. В. Дудихина)
Информационная безопасность и защита информации. Учебное пособие (Е. А. Степанов, И. К. Корнеев)
Методы и средства защиты информации в компьютерных системах (П.Б. Хорев)
Введение в криптографию (В.В. Ященко)
Теоретические основы защиты информации (Грушо А.А., Тимонина Е.Е.)
Информационная безопасность (Т. Л. Партыка, И. И. Попов)
Безопасность: технологии, средства, услуги (Барсуков В. С.)
Теоретические основы компьютерной безопасности (П. Н. Девянин, О. О. Михальский, Д. И. Правиков, А. Ю. Щербаков)
Искусство защиты и взлома информации (Дмитрий Скляров)
Бизнес-разведка (А. И. Доронин)
Безопасность информационных технологий (Домарев В.В.)
Основы психологии корпоративной безопасности (И. А. Бородин)
Секреты и ложь. Безопасность данных в цифровом мире (Б. Шнайер)
Тайна предприятия: что и как защищать (И. Г. Чумарин)
Основы организационного обеспечения информационной безопасности объектов информатизации (С. Н. Семкин , Э. В. Беляков, С. В. Гребенев , В. И. Козачок)
Информационная безопасность: концептуальные и методологические основы защиты информации (Малюк А.А.)
Основы информационной безопасности. Учебное пособие для вузов (Е.Б. Белов, В.П. Лось и др.)
Аудит информационной безопасности (Под общей редакцией А. П. Курило)
Правовое обеспечение информационной безопасности (Под редакцией С.Я. Казанцева)
Модели безопасности компьютерных систем (Девянин П.Н.)
Основы информационной безопасности (Галатенко Владимир Антонович)
Руководство по защите от внутренних угроз информационной безопасности (Владимир Скиба, Владимир Курбатов)
Стандарты информационной безопасности (Галатенко Владимир Антонович)
Организация и технология защиты информации. Методическое пособие (Л.К.Бабенко)
Основы защиты информации (А.И. Куприянов, А.В. Сахаров, В.А. Шевцов)
Информационная безопасность. Учебник для студентов вузов (Ярочкин В.И.)
Информационная безопасность предприятия (Садердинов А.А.)
Защита от утечки информации по техническим каналам (Бузов Г.А.)
Основы информационной безопасности. Краткий курс (Цирлов В.Л.)

Книги на English:
Mission-Critical Security Planner: When Hackers Won't Take No for an Answer (Eric Greenberg)
Critical Incident Management (Alan B. Sterneckert)
Hack I.T.: Security Through Penetration Testing (T. J. Klevinsky, Scott Laliberte, Ajay Gupta)
Invasion of Privacy: Big Brother and the Company Hackers (Michael J. Weber)
Security and Usability (Lorrie Faith Cranor, Simson Garfinkel)
Security+ Fast Pass (James Michael Stewart)
Security+ Exam Guide (Testtaker's Guide Series) (Christopher A. Crayton)
Windows Forensics and Incident Recovery (Harlan Carvey)
Security Warrior (Cyrus Peikari, Anton Chuvakin)
CISSP: Certified Information Systems Security Professional. Study Guide 3rd Edition (James Michael, Stewart Ed, Tittel Mike Chapple)
IT Security Project Management (Susan Snedaker, Russ Rogers)
Computer Security Basics (Rick Lehtinen, Deborah Russell, G T Gangemi)
CEH: Official Certified Ethical Hacker Review Guide: Exam 312-50 (Kimberly Graves)
Endpoint Security (Mark Kadrich)
IT Auditing: Using Controls to Protect Information Assets (Chris Davis, Mike Schiller, Kevin Wheeler)
Security Metrics: Replacing Fear, Uncertainty, and Doubt (Andrew Jaquith)
Zen and the Art of Information Security (Ira Winkler)
Information Security Management Handbook, Sixth Edition (Harold F. Tipton / Micki Krause)
The Business Case for Network Security: Advocacy, Governance, and ROI (Catherine Paquet, Warren Saxe)
Complete Guide to CISM Certification (Thomas R. Peltier, Justin Peltier)
Security+ Study Guide (Ido Dubrawsky, Jeremy Faircloth, Michael Gregg, Eli Faskha)

Журналы:Учебные материалы:
Безопасность информационных технологий. Учебный курс
Методы и средства защиты информации. Курс лекций
Администратор безопасности сети. Учебный курс
Типовая политика ИБ компании малого и среднего бизнеса. Учебный курс
Практическое применение международного стандарта безопасности информационных систем ISO 17799. Учебный курс
Анализ информационных рисков компании. Учебный курс
Коммерческая тайна. Учебный курс
Практическое руководство по основам правовой защиты информации, включая сборник правовых и технических документов. Учебный курс
Безопасное WEB-программирование. Учебный курс
Практическое руководство по методам и средствам криптографической защиты информации. Учебный курс
Иллюстрированный самоучитель по разработке политик и правил безопасности
Учебный официальный материал по курсу М2810 "Основы безопасности сетей" Eng
Учебные курсы по ИБ от INTUIT.RU

Стандарты и ГОСТы:
ISO/IEC 13335-1:2004 Eng

BS ISO/IEC 17799:2000BS ISO/IEC 17799:2005BS ISO/IEC 27001:2005
Final Draft (2005-04) Оригинал+Перевод
Final Draft (2005-08) Eng​
BS 7799:2006
BS 25999:2006
The Standard of Good Practice for Information Security Eng

BASEL Eng

COBIT Eng

ГОСТ Р ИСО/МЭК 17799:2005 Rus

ГОСТ Р ИСО/МЭК 15408 Rus

ГОСТ Р ИСО/МЭК 18044 Rus

ГОСТ Р ИСО/МЭК 18045 Rus

ГОСТ Р ИСО/МЭК 13569 Rus

ГОСТ Р ИСО/МЭК 13335:2006Стандарт ЦБ РФ СТО БР ИББС-1.0-2006 Rus

Стандарт ЦБ РФ СТО БР ИББС-1.1-2007 Rus

Cтандарт ЦБ РФ СТО БР ИББС-1.2-2007 Rus

Подборка ГОСТов по Информационной Безопасности Rus

 
V

Vik_63

#2
Поднимаю аналогичный раздел у себя - пока все руки не доходят %() если что могу выкладывать там книги по теме.

А так пока есть необходимые законы:
http://asher.holdingtz.ru/sec/sec.html#low
 
F

freecopy

#3
ИНСТРУКЦИЯ О ПРОПУСКНОМ РЕЖИМЕ

Hi All!

В розыске "типовая рыба" вида: "ИНСТРУКЦИЯ О ПРОПУСКНОМ РЕЖИМЕ,
РАЗРЕШИТЕЛЬНОЙ СИСТЕМЕ ДОПУСКА И ВНУТРИОБЪЕКТОВОМ РЕЖИМЕ"

На любом предприятии это документ, как минимум с грифом "ДСП" и на чудо не рассчитываю. В настоящее время самостоятельно, подобный "изобретаю велосипед".
В частности интересна часть, описывающая работу СКУД при использовании карт-пропусков (Proximity карт).
 
V

Vik_63

#5
2freecopy
Я когда-то делал курсовик по должностным инструкциям, правда там все достаточно обще, но мб поможет :)
Здесь
 
F

freecopy

#6
Официальный сайт Федеральной службы по техническому и экспортному контролю

Hi All!

Коллеги, мы забыли указать основной первоисточник, руководящих и регламентирующих документов - Федеральную службу по техническому и экспортному контролю. Какими бы сырыми и устаревшими они не были, "жить" нам приходиться именно по ним.

Для тех, кто все еще не знает - Государственная техническая комиссия при Президенте Российской Федерации преобразована в Федеральную службу по техническому и экспортному контролю (ФСТЭК России).

Ссылка на сайт
_http://www.fstec.ru/

ГОСУДАРСТВЕННЫЙ РЕЕСТР сертифицированных средств защиты информации
Системы защиты информации от НСД (программные, технические, программно-технические), там!

P.S Тема вообще должна быть интересна всем, не только специалистам. Когда начнут плотно работать с КИ в части ПД (конфиденциальной информацией, в части персональных данных) и паспортов с биометрическими параметрами поздно понимать будет - нужно будет пользоваться.
 
F

freecopy

#7
Добавил с десяток законов и парочку ГОСТов.
Так же сделал зеркало книжек представленных здесь.

http://asher.holdingtz.ru/sec/sec.html

Просто песня!=) Спасибо! "Алгоритм противодействия действиям злоумышленника на примере произвольного здания, с комплексной системой охраны" - то, что доктор прописал в плане ознакомления на первый раз.
Правда у меня все много серьезнее и, к сожалению, я не могу это публиковать открыто.
 
K

karatek

#18
Защита от вторжений. Расследование компьютерных преступлений
Incident Response: Investigating Computer Crime
Самое полное руководство по реагированию на вторжения
Перезалей пожалуйста, ссылки на оба формата не рабочие.
 
O

okun

#21
werwolf33, офф. драфт практически не отличается от релиза.
А нет ли русской версии 17799:2005 ?
в архиве оригинал и русский перевод

И есть ли вообзе релиз
Могу махнуть на ангийскую
А что же тогда у тебя? :)
Выкладывай, посмотрим, так и махнемся ;)
 
P

Psihiatru

#24
Можно обновить ссылки на следующие книги ?
Ю. Щеглов
Защита компьютерной информации от несанкционированного доступа

Вопросы информационной безопасности, связанные с применением Internet в кредитно-финансовых учреждениях.
 
N

Nau

#27
Okun, пожалуйста, выложи еще раз:
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий.


ГОСТ Р ИСО/МЭК 15408-1-2002
ГОСТ Р ИСО/МЭК 15408-2-2002
ГОСТ Р ИСО/МЭК 15408-3-2002

Можешь ли ты сказать какие у тебя есть еще ГОСТы по безопасности?
 
B

box_roller

#28
Стандарт ЦБРФ СТО БР ИББС-1.0.-2006 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения"

http://www.abiss.ru/doc/
 
B

Bersarea

#29
Очень бы хотелось 17799-2005, 27001 = а то все, что нашел к сожалению в платном варианте :(

Сорри не доглядел предыдущие страницы - но предыдущий оратор предложил еще кое-что вкусненькое :)
 
B

Bersarea

#30
А от «Digital Security» ничего нет ???
Например вот это
 
B

Bersarea

#31
Учебный курс - "Типовая политика информационной безопасности компании малого и среднего бизнеса - комплект документов и инструкций" от DigitalSecurity



Справочник разработан коллективом экспертов по информационной безопасности компании «Digital Security» на основе многолетнего практического опыта. Коллективом авторов руководил исполнительный директор компании, к.т.н. Илья Медведовский, автор серии книги «Атака на Интернет» и многочисленных публикаций по вопросам информационной безопасности.

Материалы справочника предназначены для специалистов в области информационных технологий — системных администраторов, специалистов по безопасности, руководителей ИТ-проектов и ИТ-менеджеров — всех тех, кто по роду своей профессиональной деятельности связан с вопросами обеспечения информационной безопасности компаний.

Целью справочника является обеспечение ИТ специалистов компаний малого и среднего бизнеса типовой политикой безопасности и комплектом сопроводительных документов и инструкций по обеспечению информационной безопасности, созданных в соответствии с международными стандартами.

Ищется !!!
 
O

okun

#32
Типовая политика информационной безопасности компании малого и среднего бизнеса - комплект документов и инструкций



Из-за бОльшего объема ссылку убрал :)

См. пост ниже
 
I

irishman

#33
Камрады, сорри за оффтоп!
но работа случаем никому не нужна?
позиция - офицер Управления информационной безопасности
работа в достоточно крупном Банке. по финансам 1200-1400 на первое время
 
X

xGoodWin

#34
Камрады, сорри за оффтоп!
но работа случаем никому не нужна?
позиция - офицер Управления информационной безопасности
работа в достоточно крупном Банке. по финансам 1200-1400 на первое время

мне интересна эта позиция.
ася 35-691-518
e_golovin собака bk.ru
 
D

daniyl

#35
2 okun:
Пожалуйста ещё раз выложи:

"КУРС «БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ»"
и
"Защита персональных данных: Опыт правового регулирования"
рапида говорит - файлы удалены...

Заранее благодарю.
 
V

vadim-kiev

#36
Кто то может поткинуть что то по теме
,, Проблемы защиты информации на предприятии''?
 
I

IgorOk

#37
Здравствуйте уважаемые форумчане. Не было бы уместным такое количество небольших архивов запаковывать в один. Таким образом не пришлось бы ждать 60 минут после каждого скачаннога с Рапиды? Заранее благодарен за внесение изменений в политику размещения файлов на рапиде. С уважением Schizo.

Думаю, уместнее было бы иметь и общий и такие малые архивы.
 
V

Vik_63

#38
Кто то может поткинуть что то по теме
,, Проблемы защиты информации на предприятии''?
Есть только
«Алгоритм противодействия действиям злоумышленника на примере произвольного здания, с комплексной системой охраны.»

Создание КСЗИ на произвольном объекте, которым был выбран архив МВД. Курсач писал с реального объекта, но, конечно, не с архива МВД.
Здесь
 
O

okun

#39
2 okun:
Пожалуйста ещё раз выложи:

"КУРС «БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ»"
и
"Защита персональных данных: Опыт правового регулирования"
рапида говорит - файлы удалены...

Заранее благодарю.
daniyl, ссылки обновлены
 
V

vadim-kiev

#40
Если у когото есть курсовик на тему
Информационная безопасность на предприятии, выложите пожалоста...
 
B

Bersarea

#43
Комрады :) нужна рыба по следующей теме: "Регламент реагирования на инциденты информационной безопасности" - то бишь несанкционированное подключение компа в сети с левым MAC (IP), противоречивые действия инсайдера ну и так далее.
Мол обнаружил, подбежал, пальцы отрубил и докладную написал :)
Уже неделю думаю и не знаю с чего подступиться :( - Если инфа секретна - хотя бы через ПМ.
 
P

Psihiatru

#45
Помогите достать книгу

CISA Certified information System Auditor Study Guide
Sybex, Paperback, Bk&CD edition, Published April 2006, 536 pages, ISBN 0782144381

Прозьба Не путать с 2005-2003 годов !!!!
Спасибо
 
O

okun

#46
Есть много книг по безопасности, в основном по ИТ продуктам, надо?

Просто прохожий, очень интересно посмотреть список...

Также на форуме есть темы:

Книги по безопасности/сетям на Русском

Книги по взлому, безопасности, сетям, Wap на English
 
B

Bersarea

#47
Железный хакинг

Подробно описано, как и до какого уровня можно усовершенствовать обычное «железо».Энциклопедия поможет вам превратить обыкновенное бытовое устройство в уникальное произведение искусства, и, взяв за основу уже существующие идеи, создать что-то лучшее; расскажет как самым необычайным образом модифицировать множество устройств – от персонального компьютера до сотового телефона.

Криптография без проблем

Комменты авторов:
Криптография в прошлом использовалась лишь в военных целях. Однако сейчас, со становлением информационного общества, она становится центральным инструментом для обеспечения конфиденциальности.

Как стать системным администратором


Содержание:
«Домашние» сети. Cоставные сети. TCP/IP. Адресация в IP-сетях. IP. UDP. TCP.ICMP. Развитие стека TCP/IP. Администрирование операционной системы Microsoft Windows 2000. Локальные сети: Вопросы и ответы. Немного про Internet-Шоу 2000 и значительно больше про домашние сети. Тарелка на крыше или радужные перспективы локалок в провинции.

Как стать хакером

Содержание:
Основы. Internet и Intranet. Хакинг. Руководство для начинающих. Система Unix. Взлом UNIX. Взлом Microsoft Windows 2000. Back Oriffice 2000. Хакерские трюки. Часто задаваемые вопросы

Энциклопедия начинающего хакера


Компьютерный хакинг: история, основные понятия, методы хакинга, сетевой хакинг, взлом компьютера через Internet, основные принципы взлома сетевых операционных систем Windows NT/2000, хакинг UNIX, ftpd и анонимный ftp, вопросы безопасности, советы сетевому администратору, списки типовых команд, оболочки, защита и взлом ICQ…
Телефонный хакинг: устройство АТС и периферийных устройств, модемы и фрикинг, взлом АТС, Blue Box, Red Box, Black Box, беспроводная связь, сотовые системы-двойники, системы сотовых связей и прослушивание, GSM-безопасность…
А также: списки сетевых "улыбок", хакерские словари, пароли, частоты, радиолюбительские диапазоны, методы определения местоположения абонентов, жаргон абонентов и многое другое.

http://fdc-3.download.hemenpaylas.com/03BBAC6209/204547/XAK.rar

Pass: написан на странице скачивания
 
П

Просто прохожий

#48
Криптография без проблем

Комменты авторов:
Настоящая криптография (strong cryptography) должна обеспечивать такой уровень секретности, чтобы вы имели возможность надежно защитить критическую информацию от расшифровки крупными организациями – такими, как мафия, транснациональные корпорации и крупные государства. Настоящая криптография в прошлом использовалась лишь в военных целях. Однако сейчас, со становлением информационного общества, она становится центральным инструментом для обеспечения конфиденциальности.


Пожайлуста, уберите ЭТО. Криптографию, судя даже по этой фразе , по данному материалу учить нельзя!!!
Если вас она интересует обратитесь к Столингсу(там, как мне кажется,очень понятно обьяснено) или к Шнаеру. Ссылка на Шнаера, где то тут проходила.
 
W

werwolf33

#49
Название: Учебные курсы по информационной безопасности
Автор: Digital Security
Издательство: Digital Security
Год: 2003
Формат: 7 СD
Размер: 15 mb + 13mb bonus
Язык: русский

А не выложит ли кто-нибудь это на tempdir или еще какой-нибудь более доступный источник ?
 
Get involved!

Here you can only see a limited number of comments. On СЕО Форум Вебмастеров you see all comments and all functions are available to you. To the thread