Розділ 5: Управління інформаційною та кібербезпекою
Питома вага: 16–20%
Другий за важливістю розділ, що охоплює управлінські аспекти забезпечення кібербезпеки.
Управління кіберінцидентами
3–5%
Поняття кіберінцидента та кібератаки
Процедури розслідування інцидентів
Реагування на кіберзагрози
Управління ризиками
8–12%
Ідентифікація ризиків інформаційної безпеки
Аналіз та оцінка ризиків
Методи зменшення ризиків
Страхування інформаційних ризиків
Політика безпеки
3–5%
Розробка політик інформаційної безпеки
Впровадження та контроль дотримання
Навчання персоналу
Процес управління ризиками
1
Ідентифікація
Виявлення потенційних загроз
2
Аналіз
Оцінка ймовірності та впливу
3
Обробка
Вибір стратегії управління ризиком
Розділ 6: Криптографічний захист інформації
Питома вага: 11–15%
Розділ охоплює теоретичні та практичні аспекти криптографічного захисту інформації.
Математичні основи
1,5–2,5%
Модульні обчислення
Теорія чисел
Умови стійкості шифрів
Хеш-функції
Псевдовипадкові послідовності
Симетричні системи
4–6%
Класичні методи шифрування
DES, AES
ГОСТ 28147-2009
ДСТУ 7624:2014
RC4, STRUMOK
Асиметричні системи
3–5%
RSA
Ель-Гамаль
Диффі–Хеллман
Електронний цифровий підпис (DSA)
Цифрова стеганографія (1,5–2,5%)
Стеганографія - це наука про приховування інформації в інших даних таким чином, щоб сам факт існування прихованої інформації залишався непомітним.
Основні принципи стеганографії
Моделі стеганографічних систем
Метод найменш значущих бітів (LSB)
Стегоаналіз та методи виявлення
E(m) = m^e \bmod n
Формула шифрування RSA
Розділ 7: Технічний захист інформації
Питома вага: 12–16%
Завершальний розділ програми, присвячений технічним аспектам захисту інформації від витоку через технічні канали.
1
Віброакустичний канал
Витік через звукові коливання та вібрації
2
Електричний канал
Витік через електричні сигнали в мережах
3
Електромагнітний канал
Витік через електромагнітні випромінювання
4
Оптичний канал
Витік через оптичні сигнали
5
Параметричний канал
Витік через зміну параметрів сигналів
Технічні канали витоку (5–7%)
Розуміння принципів функціонування різних технічних каналів витоку інформації є критично важливим для забезпечення комплексного захисту.
Увага!
типи технічних каналів потребують спеціальних методів виявлення та захисту
Пасивні методи
Екранування, поглинання, фільтрація
Активні методи
Генерація завад, маскування сигналів
Методи та засоби ТЗІ (7–9%)
Пошук засобів
Виявлення та локалізація засобів негласного отримання інформації
Блокування
Нейтралізація виявлених засобів перехоплення інформації
Відеоспостереження
Системи контролю та моніторингу приміщень
Контроль доступу
Системи обмеження фізичного доступу до об'єктів
Успішне завершення програми підготовки забезпечує готовність до складання Єдиного державного кваліфікаційного іспиту зі спеціальності "Кібербезпека та захист інформації"