29.08.2014
28.08.2014
Как запомнить уровни модели OSI
Если кто не знал. Давно уже знаю эту поговорку, даже не помню откуда.
7. All - Application
6. Peoples - Presentation
5. Seems - Session
4. To - Transport
3. Need - Network
2. Data - Data Link
1. Protection - Physical
All Peoples Seems To Need Data Protection.
Ещё попросили добавить соответствие уровней модели OSI к стеку TCP/IP.
Итак:
1. Физический уровень. Только в OSI.
2. Канальный. В OSI. В TCP/IP объединяет два первых из OSI.
3. Сетевой.
4. Транспортный.
А дальше у модели TCP/IP идет один уровень, в то время как в ISO/OSI их аж три. Честно говоря, никогда особо не понимал разделение уровня приложений в TCP/IP аж на 3 дополнительных слоя в OSI.
5. Приложений в TCP/IP. Сеансовый в OSI. На этом пункте уровни в TCP/IP заканчиваются.
6. Представления в OSI.
7. Приложений в OSI.
Итого, в TCP/IP 4 уровня: канальный, сетевой, транспортный, приложений.
7. All - Application
6. Peoples - Presentation
5. Seems - Session
4. To - Transport
3. Need - Network
2. Data - Data Link
1. Protection - Physical
All Peoples Seems To Need Data Protection.
Ещё попросили добавить соответствие уровней модели OSI к стеку TCP/IP.
Итак:
1. Физический уровень. Только в OSI.
2. Канальный. В OSI. В TCP/IP объединяет два первых из OSI.
3. Сетевой.
4. Транспортный.
А дальше у модели TCP/IP идет один уровень, в то время как в ISO/OSI их аж три. Честно говоря, никогда особо не понимал разделение уровня приложений в TCP/IP аж на 3 дополнительных слоя в OSI.
5. Приложений в TCP/IP. Сеансовый в OSI. На этом пункте уровни в TCP/IP заканчиваются.
6. Представления в OSI.
7. Приложений в OSI.
Итого, в TCP/IP 4 уровня: канальный, сетевой, транспортный, приложений.
25.08.2014
ИБ
Как бэ вот.
Парочка ресурсов по ИБ. И подскажите, где украсть Бирюков А.А. Информационная безопасность — защита и нападение.
Парочка ресурсов по ИБ. И подскажите, где украсть Бирюков А.А. Информационная безопасность — защита и нападение.
17.08.2014
Книги по ИБ
Перепост из блога Прозорова.
- Ярочкин В.И. "Информационная безопасность"
- Торокин А.А. "Инженерно-техническая защита информации"
- Алферов А.П., Зубов А.Ю., Кузьмин А.С., Черемушкин А.В. "Основы криптографии"
- Бармен Скотт "Разработка правил информационной безопасности"
- Алексенцев А.И. "Конфиденциальное делопроизводство"
- Скиба В., Курбатов В. "Руководство по защите от внутренних угроз информационной беззопасности"
- Курило А.П. Аудит информационной безопасности
Правда сейчас они уже не особо актуальны (много воды и устаревшей
информации, хотя основы по ИТЗИ и криптографии полезно почитать)...
- Материалы ISO: ISO 27001/27002/27003/27005/27000 и книга "How to Achieve 27001 Certification", Sigirion Thor Arnason, Keith D.Willet , а также ISO 9001 и ISO 18044
- Материалы NIST: NIST SP 800-100 Information Security Handbook: A Guide for Managers; NIST SP 800-30 Risk Management Guide for Information Technology Systems (+новая версия от 2011); NIST SP 800-61 Rev. 1 Computer Security Incident Handling Guide (+обновленную версию от 2012)
- Мануалы для подготовки к экзаменам CISM/CISA/CISSP/Security+
- Материалы ISACA: Cobit 4.1 (+Cobit 5) и Business Model for Information Security (BMIS)
- Материалы ISF: ISF's 2011 Standard of Good Practice for Information Security Executive Summary
- Материалы GTAG: 15:Information Security Governance; 4:Management of IT Auditing; 10:Business Continuity Management
- PMBOK (Project Management Body of Knowledge)
- СТО БР ИББС и/или PCI DSS (актуальные версии)
- Книги ITIL и/или ISO 20000 и книгу Потоцкий М. "Введение в IТ Сервис-менеджмент"
- ФЗ (149, 152, 98 и пр.), подзаконные акты и требования регуляторов (и по ПДн и "классика": СТР-К, комплект РД ФСТЭК по НСД)
К сожалению, не могу порекомендовать
что-то уж совсем хорошее по сетевой безопасности (хотя материалы cisco
достаточно хороши), безопасности веб-приложений, и операционных систем.
Тут уже скорее нужна просто подборка хороших книг, статьей и других
материалов.
Подписаться на:
Сообщения (Atom)